前途科技前途科技
  • 洞察
  • 服务
  • 关于
  • AI 资讯
    • 快讯
    • 产品
    • 技术
    • 商业
    • 政策
    • 初创
  • 洞察
  • 资源中心
    • 深度研究
      • AI 前沿
      • 案例研究
      • AI 知识库
    • 行业报告
      • 白皮书
      • 行业报告
      • 研究报告
      • 技术分享
      • 专题报告
    • 精选案例
      • 金融行业
      • 医疗行业
      • 教育行业
      • 零售行业
      • 制造行业
  • 服务
  • 关于
联系我们

ShinyHunters声称窃取Canvas 2.75亿条用户数据

技术2026年5月5日· 原作者:AccessPath 研究院· 4 分钟阅读0 阅读

教育科技公司Instructure旗下学习管理系统Canvas确认遭网络攻击,勒索组织ShinyHunters宣称窃取2.75亿条用户记录,涉及近9000所学校。该公司称正在调查,已采取措施控制事态。

教育技术公司Instructure旗下的Canvas是全球使用最广泛的学习管理系统之一。该公司于周末确认,用户个人数据在一次网络攻击中遭到泄露。勒索组织ShinyHunters已宣称对此次攻击负责,并称这是教育领域有史以来规模最大的数据泄露事件之一。

Instructure确认数据泄露

事件经过

Instructure 于5月1日(周五)首次披露了这一事件,将其描述为"由犯罪威胁行为者实施的网络安全事件"。次日,该公司更新声明,确认用户数据已遭泄露。公司表示:"初步迹象显示,涉及的信息包括受影响机构用户的部分身份识别信息,例如姓名、电子邮件地址、学生证号码,以及用户之间的消息记录。"Instructure 补充称,目前尚未发现密码、出生日期、政府身份标识符或财务信息遭到泄露的证据。

Canvas Data 2 和 Canvas Beta 等部分 Canvas 服务自5月1日起进入维护状态。5月2日,Instructure 首席信息安全官 Steve Proud 表示,此次事件已"得到控制"。公司称已部署补丁、加强监控并轮换了应用程序密钥,要求客户重新授权 API 访问权限。

ShinyHunters 的指控

ShinyHunters 是一个臭名昭著的勒索组织,曾与 AT&T、桑坦德银行 和 Telus 等多起数据泄露事件有关。该组织在其数据泄露网站上列出了 Instructure,并提出了远超该公司官方披露的指控。该组织声称全球近 9,000 所学校受到影响,涉及 2.75 亿名个人的数据——包括学生、教师和员工——以及"数十亿条私信"。ShinyHunters 还声称入侵了 Instructure 的实例,并称窃取的数据集涵盖北美、欧洲和亚太地区近 15,000 家机构。该组织发布的赎金截止日期为 5 月 6 日。Instructure 迄今未公开回应该组织的具体指控。

教育领域的规律性事件

此次数据泄露是 Instructure 在八个月内遭遇的第二起网络安全事件。2025年9月,该公司披露了另一起独立泄露事件,起因是针对其 Salesforce 实例的社会工程攻击,同样与 ShinyHunters 有关。Instructure 尚未表明这两起事件是否存在关联。

Canvas 在全球被超过 7,000 所大学、K-12 学区及教育主管部门使用。此次泄露使教育行业的安全事故名单进一步扩大——PowerSchool 和 Infinite Campus 均曾发生类似事件——单一 SaaS 供应商的安全漏洞可引发连锁反应,同时波及数千家机构。目前,第三方网络安全专家和执法机构已介入持续开展的调查工作。

标签:CanvasInstructureShinyHunters

想了解 AI 如何助力您的企业?

免费获取企业 AI 成熟度诊断报告,发现转型机会

//

24小时热榜

Anthropic联手黑石高盛,15亿美元AI合资企业浮出水面
TOP1

Anthropic联手黑石高盛,15亿美元AI合资企业浮出水面

英伟达CEO:我们在中国市场份额从95%跌至零
TOP2

英伟达CEO:我们在中国市场份额从95%跌至零

3

Anthropic联手巨头成立AI服务公司

8小时前
Anthropic联手巨头成立AI服务公司
4

2026年Q1全球芯片销售额达2985亿美元,环比增长25%

7小时前
2026年Q1全球芯片销售额达2985亿美元,环比增长25%
5

OpenAI 斥资百亿成立合资公司,深度嵌入私募股权企业

7小时前
OpenAI 斥资百亿成立合资公司,深度嵌入私募股权企业
6

SAP 新规封杀第三方 AI 智能体,客户强烈反弹

7小时前
SAP 新规封杀第三方 AI 智能体,客户强烈反弹
7

州医保交易所用户敏感数据泄露给科技巨头

3小时前
州医保交易所用户敏感数据泄露给科技巨头
8

欧盟财长施压Anthropic,要求获得Mythos访问权限

7小时前
欧盟财长施压Anthropic,要求获得Mythos访问权限
热门标签
大模型AgentRAG微调私有化部署Prompt EngineeringChatGPTClaudeDeepSeek智能客服知识管理内容生成代码辅助数据分析金融零售制造医疗教育AI 战略数字化转型ROI 分析OpenAIAnthropicGoogle

关注公众号

前途科技微信公众号

扫码关注,获取最新 AI 资讯

免费获取 AI 落地指南

3 步完成企业诊断,获取专属转型建议

已有 200+ 企业完成诊断

前途科技前途科技
服务关于快讯技术商业报告
前途科技微信公众号

微信公众号

扫码关注

Copyright © 2026 AccessPath.com, 前途国际科技咨询(北京)有限公司,版权所有。|京ICP备17045010号-1|京公网安备 11010502033860号|隐私政策|服务条款