突发科技深扒·发布于 7/14 11:23·更新于 7/14 14:32

突发:某头部AI公司超5000万用户数据遭泄露 涉事DBA已被警方带走

北京电据新华财经7月14日11时23分消息|来源:新华财经|热度 48

【电头】7月14日11时许,据新华财经消息,某头部AI企业昨夜内部安全审计发现,一名数据库管理员(DBA)利用职务便利将超过5000万条用户记录导出至境外服务器。涉事DBA已被警方带走调查,公司CEO将于今日15:00召开紧急发布会。此为该企业今年第二次数据安全事件。

据新华财经7月14日11时23分消息,涉事DBA姓H,在该企业工作逾5年,掌握核心数据库的最高权限。据接近调查组的人士透露,H某通过搭建三台跳板服务器,在近三个月内分批将用户数据转移至位于东南亚某国的云服务器。企业安全团队在7月13日深夜例行巡检中发现异常流量模式——大量数据在非业务高峰期向外传输,随即启动应急响应,对内封锁了涉事DBA的全部系统权限。

7月14日凌晨2时许,企业法务与安全部门联合向属地公安机关报案。凌晨4时,警方在该企业数据中心将正在值夜班的H某带走。据知情人士描述,H某被带走时"表情平静,似乎早有准备"。警方随后在其住所搜获多台加密设备及境外银行账户记录,初步判断其已将部分数据转售。

这已不是该企业首次发生数据安全事件。据新华财经今年3月的报道,该企业一名市场营销部门员工被内部审计发现违规导出约3万条用户画像数据,据称出售给第三方广告平台。当时企业将事件定性为"员工个人行为",仅做内部开除处理,未向监管部门报告,也未通知受影响用户。业内人士质疑,若3月事件后企业及时加强内部管控——例如对数据库管理员实行双人授权、对大规模数据导出设置自动告警——本次涉及5000万条记录的泄露或可避免。

此次泄露的数据类型引发广泛关注。据路透社援引匿名内部员工消息,泄露数据不仅包含用户基础信息(姓名、手机号、邮箱),还可能涉及部分用户的生物识别数据及支付记录。若此说法属实,则事件的严重程度将远超目前公开的信息。国内某知名数据安全律师对记者表示:"如果生物识别信息确实被泄露,受影响用户有权依据《个人信息保护法》第六十九条主张惩罚性赔偿。按照以往司法实践,单条个人信息泄露的赔偿金额在500至5000元不等,5000万条意味着可能的法律风险高达数百亿元。"

企业CEO已定于今日15:00召开紧急线上发布会。据36氪援引内部人士消息,发布会将公布初步调查结果、受影响用户范围及赔偿方案。但多位安全专家对此持怀疑态度——在事件发生不到24小时内就召开面向公众的发布会,企业是否已掌握足够信息来给出完整答复?"仓促开发布会往往是公关驱动而非事实驱动,"一位不愿具名的资深网络安全顾问表示,"用户更需要的是透明、完整的法务调查,而不是一场精心编排的道歉表演。如果发布会上说不出具体的数据泄露范围和补救措施,这场发布会就是在消费公众的耐心。"

此事件也引发了监管层面的连锁反应。工信部原定于明日上午10时发布的数据安全新规,据接近监管层的人士透露,将因本次事件增加若干紧急条款。新规将对发生重大数据泄露的企业实施更严厉的处罚,包括但不限于暂停相关业务许可、对责任人追究刑事责任。国家网信办已通过官方渠道表示"高度关注"此次事件,并称将根据调查结果依法处理。

在资本市场,该企业股价今日开盘即下跌7.2%,市值蒸发约320亿元。华泰证券、中信证券等多家券商下调了该企业评级,其中华泰明确将目标价从128元下调至85元。分析师指出,若泄露数据确如传言包含生物识别信息,该企业可能面临的天价行政罚款和民事集体诉讼将使本已压力重重的盈利前景雪上加霜。截至发稿时,该企业官方除通过社交媒体确认"正在全力配合调查"外,尚未发布更多技术细节或用户通知方案。

标签:#数据泄露#AI#DBA#用户隐私#网络安全

多源交叉验证

信源说法立场时间
新华财经涉事DBA利用职务便利导出超5000万条用户记录至境外服务器,已被警方带走确认事件并披露细节11:23
路透社Chinese AI firm suffers major data breach affecting 50M+ users, whistleblower says actual number could exceed 100M引述消息人士,数据量或更大昨日21:15
36氪企业昨夜紧急召开董事会,CEO表态"零容忍",已委托第三方安全机构全面审计补充内部应对措施昨日19:00
某匿名论坛爆料泄露数据包含用户生物识别信息及支付记录,境外买家疑似东南亚数据中介——此说法未获官方证实未证实爆料,待核实昨日23:40

评论区(9 条)

0/500
退
退网保平安6分钟前

前排!这公司我上个月刚注销账号,直觉告诉我数据早就漏了。现在看来真不是想多了。

瑟瑟发抖的用户4分钟前

能说说为什么注销吗?我还在用他们的所有产品...现在慌得一批

吃瓜一线3分钟前

有先见之明啊兄dei,能不能教我看看还有什么App该卸载的

白帽不白8分钟前

作为一个安全从业者,DBA把数据导出到境外服务器居然三个月才被发现???这安全审计形同虚设吧。要么是安全团队太菜,要么是有人睁一只眼闭一只眼。

前大厂打工人12分钟前

呵呵,大厂的数据安全就是笑话。每年花几千万做PR,安全部门预算砍了又砍。出事之前没人重视,出事之后CEO出来鞠躬道歉,标准流程。

匿了匿了9分钟前

太真实了。我之前在另一家大厂,安全漏洞都是靠给白帽子塞钱捂住的,没爆出来而已

盲猜达人7分钟前

所以到底是哪家?说个首字母也行啊,我不想猜了

较真的人15分钟前

所以现在的核心问题是三个:1)到底哪些用户数据被泄露了 2)有没有包含生物识别信息 3)数据卖给谁了。这三点不说清楚,CEO开发布会就是糊弄人。

连夜改密码20分钟前

刚去haveibeenpwned查了,我的几个常用邮箱果然全在里面...已经连夜把所有关联账号的密码都改了,折腾了半宿。

求链接17分钟前

在哪查?发个地址呗,我也要查一下

连夜改密码15分钟前

搜haveibeenpwned就行,国外的网站,输入邮箱就能查

打脸专业户25分钟前

笑死,这家公司CEO上个月接受采访的时候还在那说"用户数据是我们的生命线,我们投入了行业最高的安全预算"。生命线?就这?脸疼不疼啊。

互联网考古学家30分钟前

不是第一次了。去年3月那起内部员工倒卖用户画像数据的事,当时说只涉及几万条,不了了之。现在再看,那可能只是冰山一角。

细思极恐27分钟前

对,去年也是这家。当时媒体报了几万条大家都没当回事,现在回头看...呵呵,说不定当时就已经在漏了

法律爱好者35分钟前

建议所有受害用户集体起诉。这种规模的数据泄露,如果是在欧盟,GDPR罚款上限是年营收的4%。参考这个标准的话,这家公司可能要赔几十亿美元。虽然在国内法律环境下不太现实,但至少要让他们付出代价。

T
TechInsider40分钟前

补充一点背景:涉事DBA姓H,在这家公司干了5年多,是核心数据库的最高权限管理员。能接触到的数据远超普通员工。问题在于为什么一个DBA能有三台跳板服务器的权限——要么是权限管理失控,要么就是有内鬼配合。等调查结果吧。

安全圈老人37分钟前

三台跳板服务器...这绝对不是一个人能干成的。内部审计制度形同虚设