前途科技前途科技
  • 洞察
  • 服务
  • 关于
  • AI 资讯
    • 快讯
    • 产品
    • 技术
    • 商业
    • 政策
    • 初创
  • 洞察
  • 资源中心
    • 深度研究
      • AI 前沿
      • 案例研究
      • AI 知识库
    • 行业报告
      • 白皮书
      • 行业报告
      • 研究报告
      • 技术分享
      • 专题报告
    • 精选案例
      • 金融行业
      • 医疗行业
      • 教育行业
      • 零售行业
      • 制造行业
  • 服务
  • 关于
联系我们

CISA承包商在GitHub泄露AWS GovCloud密钥

政策2026年5月19日· 2 分钟阅读0 阅读

曾为美国网络安全和基础设施安全局(CISA)工作的承包商在公开GitHub仓库中暴露了高度敏感的AWS GovCloud凭据、明文密码及内部系统令牌,时间长达六个月。研究人员称这是近年来最严重的政府数据泄露事件之一。

一名为美国网络安全和基础设施安全局(CISA)工作的承包商,在公开的GitHub仓库中暴露了高权限的AWS GovCloud凭据、明文密码和内部系统令牌,时间长达约六个月。安全研究人员称这是近年来最严重的政府数据泄露事件之一。

这个名为“Private-CISA”的仓库自2025年11月起活跃,其中包含三个AWS GovCloud服务器的管理员凭据、数十个CISA内部系统的明文用户名和密码、云令牌,以及描述CISA内部如何构建、测试和部署软件的文件。据最早报道此事的KrebsOnSecurity称,该仓库已于本周末下线。

CISA提出新的安全要求以保护政府和私人数据

泄露规模

GitGuardian安全研究员Guillaume Valadon发现该泄露,并向KrebsOnSecurity表示这是“我职业生涯中见过的最大规模泄露”。网络安全咨询公司Seralys的Philippe Caturegli独立确认,暴露的密钥可以高权限认证到三个AWS GovCloud账户。

其中一个暴露的文件名为“importantAWStokens”,包含GovCloud服务器的管理凭据。另一个文件“AWS-Workspace-Firefox-Passwords.csv”列出了数十个CISA内部系统的明文用户名和密码。该承包商还禁用了GitHub内置的密钥检测功能,该功能本应标记这些凭据。

承包商身份确认,密钥仍持续有效

该仓库追踪到政府承包商Nightwing的一名员工,他显然使用该仓库在工作和家庭电脑之间同步文件。在KrebsOnSecurity和Seralys通知CISA后,该仓库于周末下线,但暴露的AWS密钥据称在通知后又持续有效了48小时。

CISA表示未发现被利用的证据,但正在调查此事。安全专业人士对撤销凭据的延迟表示担忧,认为该仓库公开了大约六个月,可能已被自动凭证收集工具抓取。

标签:安全漏洞Nightwing

想了解 AI 如何助力您的企业?

免费获取企业 AI 成熟度诊断报告,发现转型机会

//

24小时热榜

戴尔发布 AI Factory 2.0,携手谷歌与 OpenAI
TOP1

戴尔发布 AI Factory 2.0,携手谷歌与 OpenAI

施密特AI演讲遭毕业生狂嘘
TOP2

施密特AI演讲遭毕业生狂嘘

3

谷歌与黑石50亿美元合建AI云公司

6小时前
谷歌与黑石50亿美元合建AI云公司
4

班农等60余特朗普盟友呼吁强制AI审查

10小时前
班农等60余特朗普盟友呼吁强制AI审查
5

2026科技裁员潮逼近去年总数

10小时前
2026科技裁员潮逼近去年总数
6

Anthropic 为 Mythos 模型添加威胁共享功能

10小时前
Anthropic 为 Mythos 模型添加威胁共享功能
7

SpaceX 星舰 V3 首飞推迟至周三

10小时前
SpaceX 星舰 V3 首飞推迟至周三
8

Meta周三启动大裁员,7000人转岗AI

10小时前
Meta周三启动大裁员,7000人转岗AI
热门标签
大模型AgentRAG微调私有化部署Prompt EngineeringChatGPTClaudeDeepSeek智能客服知识管理内容生成代码辅助数据分析金融零售制造医疗教育AI 战略数字化转型ROI 分析OpenAIAnthropicGoogle

关注公众号

前途科技微信公众号

扫码关注,获取最新 AI 资讯

免费获取 AI 落地指南

3 步完成企业诊断,获取专属转型建议

已有 200+ 企业完成诊断

前途科技前途科技
服务关于快讯技术商业报告
前途科技微信公众号

微信公众号

扫码关注

Copyright © 2026 AccessPath.com, 前途国际科技咨询(北京)有限公司,版权所有。|京ICP备17045010号-1|京公网安备 11010502033860号|隐私政策|服务条款