惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

Project Zero
Project Zero
月光博客
月光博客
Y
Y Combinator Blog
T
The Blog of Author Tim Ferriss
O
OpenAI News
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
Know Your Adversary
Know Your Adversary
Last Week in AI
Last Week in AI
S
Securelist
Engineering at Meta
Engineering at Meta
博客园 - 司徒正美
P
Privacy & Cybersecurity Law Blog
T
Tailwind CSS Blog
F
Fortinet All Blogs
博客园 - 三生石上(FineUI控件)
Scott Helme
Scott Helme
MyScale Blog
MyScale Blog
P
Proofpoint News Feed
云风的 BLOG
云风的 BLOG
C
Cisco Blogs
CTFtime.org: upcoming CTF events
CTFtime.org: upcoming CTF events
小众软件
小众软件
U
Unit 42
Microsoft Azure Blog
Microsoft Azure Blog
Hacker News: Ask HN
Hacker News: Ask HN
Hugging Face - Blog
Hugging Face - Blog
K
KPMG report finds enterprise disconnect between AI and its ROI | CIO
SecWiki News
SecWiki News
宝玉的分享
宝玉的分享
P
Proofpoint News Feed
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
H
Hackread – Cybersecurity News, Data Breaches, AI and More
L
Lohrmann on Cybersecurity
IT之家
IT之家
Security Archives - TechRepublic
Security Archives - TechRepublic
I
InfoQ
S
Security @ Cisco Blogs
Webroot Blog
Webroot Blog
Hacker News - Newest:
Hacker News - Newest: "LLM"
cs.CL updates on arXiv.org
cs.CL updates on arXiv.org
F
Full Disclosure
D
Darknet – Hacking Tools, Hacker News & Cyber Security
The GitHub Blog
The GitHub Blog
酷 壳 – CoolShell
酷 壳 – CoolShell
Jina AI
Jina AI
Cyberwarzone
Cyberwarzone
人人都是产品经理
人人都是产品经理
Exploit-DB.com RSS Feed
Exploit-DB.com RSS Feed
B
Blog RSS Feed
Apple Machine Learning Research
Apple Machine Learning Research

安全客-有思想的安全新媒体

OpenAI智能体逃逸事件是AI时代的分水岭-安全KER - 安全资讯平台 Claude 开始自己审自己写的代码了 —— Anthropic 把"安全研究员"塞进了终端-安全KER 为了“作弊”拿高分,GPT自己黑了 Hugging Face,GLM分析取证-安全KER - 安全资讯平台 科技云报到:WAIC观察:机器人“进厂干活”,只差一个通用底座?-安全KER - 安全资讯平台 科技云报到:当基础设施遇上工业 AI,一场绿色效率革命轰然开启-安全KER - 安全资讯平台 你家门口的摄像头,可能正在替俄罗斯情报机构"站岗"-安全KER - 安全资讯平台 GPT-RED + AgentCyberRange:AI网络安全进入「自我博弈」时代-安全KER - 安全资讯平台 停产六周即破产:德国37年纺织老厂之死,揭示网络攻击最残酷的真相-安全KER - 安全资讯平台 Ghostcommit 攻击:恶意提示藏入图片,劫持Agent实施窃取-安全KER - 安全资讯平台 智能体面临的十大安全风险问题-安全KER - 安全资讯平台 紧急!医疗巨头美敦力遭黑客入侵,患者隐私数据大规模外泄,这些坑普通人千万别踩-安全KER - 安全资讯平台 伊朗黑客组织亮出"秘密武器":Cavern C2框架如何绕过所有安全检测-安全KER - 安全资讯平台 【FDE前沿部署工程师】全国百城上岗计划二期来啦!-安全KER - 安全资讯平台 RedAmon:串联侦察、漏洞利用与后渗透的 AI 安全工具-安全KER - 安全资讯平台 SecSuite—— 搭载人工智能的开源情报、Web 与 API 安全综合测试工具-安全KER 恶意Skills利用扫描规避技术攻击Claude Code和Codex-安全KER - 安全资讯平台 T3MP3ST 安全框架:集成 35 款工具,将 AI 代码智能体转化为零日漏洞挖掘器-安全KER 首个AI全流程勒索攻击来了:JADEPUFFER证明,勒索不再需要人类操盘手-安全KER - 安全资讯平台 不给钱就社死,勒索软件又有新套路-安全KER - 安全资讯平台 一款完全离线的自主渗透测试智能体AIRecon-安全KER - 安全资讯平台 纳米Work Box全国渠道伙伴招募正式启动-安全KER - 安全资讯平台 新开源网络安全平台CyberSentinel AI v3.0 正式亮相-安全KER - 安全资讯平台 Weaxor勒索软件又添Linux平台变种-安全KER - 安全资讯平台 「文科生AI黑客松」专访:社会工作专业范心怡,和她那个会夸人的电子穿搭闺蜜-安全KER - 安全资讯平台 Splunk AI Toolkit曝高危漏洞:CVSS 9.1,可远程执行任意系统命令-安全KER - 安全资讯平台 不写代码,照样赢!全国首届文科生AI黑客松圆满落幕-安全KER - 安全资讯平台 AI安全网关:企业统一接入、安全防护与数据安全的必要性与实践路径-安全KER - 安全资讯平台 借一个简单AI靶场初步了解提示词注入-安全KER - 安全资讯平台 瑞数信息入选IDC《中国智能体威胁检测技术评估,2026》-安全KER - 安全资讯平台 GitHub 被黑,3800个内部仓库外泄:从一枚恶意VS Code扩展说起-安全KER - 安全资讯平台 从开源投毒到AI生成代码:供应链安全为何成为企业安全的主战场?-安全KER - 安全资讯平台 灵境 AIDR 技术首发 | 以 AI 治理 AI,悬镜智能体安全卫士新品发布-安全KER 基于 Hypervisor 的 Denuvo DRM 绕过与 "社工闭环" 威胁模型研究-安全KER 国务院令第834号已落地:软件供应链安全,企业欠缺的不是工具,是这三件事-安全KER - 安全资讯平台 重大安全信号藏在这场国际会议的“行动指南”里-安全KER - 安全资讯平台 NGINX惊爆18年老洞,野外攻击已开始-安全KER - 安全资讯平台 科技云报到:AI Agent重塑客服战场,容联云用“1脑+多技能”重新定义客服Agent-安全KER - 安全资讯平台 科技云报到:“联通星罗”Token服务平台正式发布,为OPC创业提供“最佳助攻”-安全KER - 安全资讯平台 当攻击开始“自主决策”,安全体系如何应战?-安全KER - 安全资讯平台 科技云报到:智算千亿赛道向何方?一文读懂信通院《2026智能算力服务研究报告》-安全KER - 安全资讯平台 亿格云完成数亿元B轮融资,加码“人+AI”统一安全治理-安全KER - 安全资讯平台 安全进入“AI自主攻击”时代,瑞数信息如何用AI对抗AI-安全KER - 安全资讯平台 智能体关键年:Agent扎根业务流,AI生产力正在形成-安全KER - 安全资讯平台 深度分析Sorry勒索软件的加密实现与行为特征-安全KER - 安全资讯平台 科技云报到:当AI闯入特教行业,一场颠覆变革正在发生!-安全KER - 安全资讯平台 科技云报到:AI云,逻辑变了吗?-安全KER - 安全资讯平台 工程化实战思维在红队技战术中的应用-安全KER - 安全资讯平台 鸿蒙NEXT应用一键加固——AI Agent助力安全开发-安全KER - 安全资讯平台 科技云报到:AI算力革命,终结云计算20年降价史-安全KER - 安全资讯平台 科技云报到:“龙虾”入笼:为何金融行业不敢“养”?-安全KER - 安全资讯平台 科技云报到:“龙虾”OpenClaw狂欢之下,需要一针清醒剂-安全KER - 安全资讯平台 瑞数信息入选IDC两大AI安全报告,防御OpenClaw小龙虾裸奔危机-安全KER - 安全资讯平台 2026首届汽车安全白帽黑客大会圆满收官,共筑车联网安全新生态-安全KER - 安全资讯平台 Ally WordPress插件高危SQL注入漏洞 威胁40万个网站-安全KER - 安全资讯平台 OpenAI战略调整Sora视频AI将直接接入ChatGPT-安全KER - 安全资讯平台 HPE发布Aruba OS高危漏洞预警 可未授权重置密码-安全KER - 安全资讯平台 能感知自身正在被测试的AI Anthropic关于Claude自我意识的惊人发现-安全KER - 安全资讯平台 GitLab发布紧急安全更新 修复高危XSS与API拒绝服务漏洞-安全KER - 安全资讯平台 Telegram的黑色面 网络罪犯利用机器人API隐秘窃取数据-安全KER - 安全资讯平台 Armadin获1.9亿美元融资 用AI实现自动化红队攻防-安全KER - 安全资讯平台 Splunk修复文件预览功能中的高危RCE漏洞-安全KER - 安全资讯平台 虚假招聘陷阱 微软揭露针对开发者的传染性面试攻击活动-安全KER - 安全资讯平台 可变标签陷阱Xygeni GitHub Action高危漏洞危及CI/CD流水线-安全KER - 安全资讯平台 侧边栏里的间谍假冒AI浏览器插件窃取90万用户数据-安全KER - 安全资讯平台 Kubernetes安全预警Ingress-Nginx注入漏洞可致集群密钥全局泄露-安全KER - 安全资讯平台 Budibase存在高危漏洞 可导致生产环境密钥全面泄露-安全KER - 安全资讯平台
630GB机密挂上暗网:苹果二十年供应链铁幕一夜崩塌-安全KER - 安全资讯平台
安全客 · 2026-07-10 · via 安全客-有思想的安全新媒体

2026年6月,一个名叫WorldLeaks的勒索组织干了件大事——入侵苹果在印度的核心代工厂塔塔电子,搬走了630GB、20多万份文件,全部挂上暗网。

泄露的东西有多敏感?尚未发布的iPhone 18 Pro主板图纸、A20 Pro芯片技术手册、完整的供应商清单、特斯拉的零部件设计文件,甚至还有员工护照复印件。苹果花了近二十年、砸了上百亿美元搭建的供应链保密体系,一夜之间被撕了个口子。

印度工厂的防线是怎么被突破的

塔塔电子在苹果供应链里的位置很关键。2023年收购纬创印度工厂后,塔塔打通了从组装到结构件生产的全链路,目前承担印度近三分之一的iPhone整机组装任务。按苹果原本的规划,2026年要让塔塔量产Pro系列,三年内把印度本地零部件采购率从10%拉到50%。

但这家被寄予厚望的代工厂,在网络安全上显然没做好准备。

据路透社报道,WorldLeaks在6月初侵入塔塔内部系统,系统性地打包窃取了海量机密文件。6月10日,这些数据开始在暗网公开传播。塔塔电子在声明中承认”几周前发现部分系统出现网络安全事件”,但坚称”业务运营未受影响”。这种说法显然很难服众——你的芯片图纸和供应商名单都挂在暗网了,这叫没影响?

泄露文件的真实性已被多方确认。文件带有苹果官方机密水印,使用苹果内部的Siemens NX工程设计软件制作,内部编号体系也与已知的苹果代号吻合——iPhone 18 Pro的代号是V63,Pro Max是V64。路透社等媒体做了交叉核实。

有意思的是WorldLeaks这个组织的来路。它的前身是2023年开始活跃的Hunters International勒索团伙,2025年转型后干脆放弃了加密文件的环节,改成”只偷不锁”——先窃取数据,再威胁公开,以此逼受害者交钱。这种模式正好踩中了行业趋势:Chainalysis的数据显示,2024年全球勒索软件支付金额下降了35%,但纯数据勒索的支付额反而涨了41%。不加密、只偷数据,反而更赚钱。

泄露的不只是新机外观

很多人第一反应是”哦,iPhone 18 Pro长什么样提前知道了”。但这事的严重程度远不止于此。

苹果能在供应链谈判中把价格压到极致,靠的就是信息隔离。每家供应商只知道自己做什么零件、报什么价,不知道同行在干什么。苹果在中间左右逢源,想压价就压价,想换人就换人。现在这层信息差被一次性捅穿:竞争对手可以按图索骥挖走苹果的供应商,山寨厂商能顺着清单找到零件来源,连供应商自己都能借此摸清苹果的议价底牌。

更麻烦的是,这事直接冲击了苹果的”印度制造”战略。苹果在印度累计投资已超百亿美元,印度组装的iPhone产量占了全球四分之一。现在最大的代工厂出了这种级别的安全事故,苹果要不要收紧对印度供应商的安全管控?要不要重新评估产能扩张的节奏?这些都是绕不开的问题。

苹果的反应速度倒是对得起它的体量——泄露内容扩散不到24小时,苹果就动用DMCA版权法在全网大规模清理,社交平台X上的泄露帖子被批量删除,一些传播内容的账号直接被封。但暗网数据一旦公开,就像泼出去的水,收不回来了。

企业能从中吸取什么教训

这事对做供应链的企业来说,有几个点值得认真想想。

01 供应商的安全能力就是你的安全能力

苹果对供应商的安全审计不算松,塔塔还是被攻破了。核心供应商的网络安全水平不能只看承诺书,得实际测试——定期做渗透测试、查访问控制、验证应急响应流程,这些不能省。

02 数据分级和权限隔离要动真格

从芯片图纸到员工护照,各类信息混在一起被一锅端,说明数据分级保护形同虚设。核心机密应该严格限制访问范围,网络层面做好隔离,这样即便一个区域被突破,损失也能控制住。

03 “只偷不锁”的勒索模式正在流行

WorldLeaks不加密文件、只偷数据的玩法,让传统的”防勒索=防加密”思路直接失效。企业得把防护重心转向防止数据外泄——监控异常的数据外传行为、部署数据防泄漏系统、对核心网段做流量分析。

04 事件响应要快,预案要提前备好

苹果24小时内启动全网清理,虽然没能完全收回数据,但有效控制传播范围。这种响应速度不是临场发挥来的,是提前有预案、有团队、有法律工具储备。

说两句

630GB、20万份文件、波及苹果特斯拉台积电高通——这不是一家工厂的安全事故,是整个制造业供应链安全现状的缩影。企业往全球布局、往印度转移产能的时候,网络安全防护有没有跟上扩张的脚步?

这个问题,塔塔电子没答好。其他企业最好提前想想。