开源可视化工具开发商Grafana Labs证实,公司曾遭到黑客入侵,但拒绝向威胁公开其代码库的黑客支付赎金。
该公司在社交媒体上发布的一系列帖子中表示,调查发现黑客利用一个被盗的Token凭证,成功访问了公司用于存储源代码的GitHub环境。所幸该Token并不具备访问客户记录或财务数据的权限。目前,公司已将该Token作废,并增加了额外的安全防护措施,以防止类似事件再次发生。
"攻击者试图对我们进行勒索,要求我们付款,否则将公开我们的代码库。"该公司表示。
Grafana的代码本身属于开源性质,任何人均可下载并在自己的设备上修改运行,因此尚不清楚黑客是否窃取了任何专有代码或信息。公司发言人未立即回应置评请求。
此次事件与近期教育科技巨头Instructure所遭遇的黑客攻击形成鲜明对比。Instructure在近几周内连续两次遭受网络入侵,并于上周与黑客"达成协议"支付了赎金。彼时黑客以泄露师生数据相要挟,勒索金额未予披露,此前已造成大规模数据泄露,并引发网站被篡改事件。
与Instructure案不同,Grafana此次并无客户数据外泄。该公司援引美国联邦调查局(FBI)长期以来的建议,劝告受害者不要向黑客支付赎金,因为配合黑客并不能保证其会归还被盗数据,或承诺不在日后将其公开。批评人士也指出,向网络犯罪分子付款,实际上是在为未来的网络攻击提供资金支持。
Grafana表示,调查工作仍在持续推进中,将在调查结束后公布相关调查结论。
Q&A
Q1:Grafana Labs是如何被黑客入侵的?
A:黑客利用一个被盗的Token凭证,成功访问了Grafana Labs用于存储源代码的GitHub环境。该Token不具备访问客户记录或财务数据的权限。事件发生后,公司已立即将该Token作废,并增设了额外安全措施以防止类似事件再次发生。
Q2:Grafana Labs为什么拒绝支付赎金?
A:Grafana Labs拒绝支付赎金,主要援引了FBI的长期建议——向黑客妥协并不能保证被盗数据会被归还,也无法确保数据不会在日后被公开发布。此外,批评人士也认为,向网络犯罪分子付款等同于为未来更多的网络攻击提供资金支持。
Q3:Grafana Labs被盗的代码会造成什么影响?
A:由于Grafana的软件本身是开源的,代码本就公开可用,因此即便代码库遭到泄露,实际影响相对有限。目前尚不清楚黑客是否还窃取了其他专有代码或敏感信息。公司表示调查仍在进行中,后续将公布完整调查结果。
好文章,需要你的鼓励
英国国家医疗服务(NHS)正将无人机纳入常规医疗物流体系。自今年2月起,无人机每天在雷恩斯公园和圣乔治医院之间运送血液等诊断样本,飞行仅需3分钟,比公路运输快约85%,且碳排放减少高达98%。目前已有逾2000名患者受益。NHS计划将该服务扩展至圣赫利尔、克罗伊登等多家医院,最终惠及约180万名患者。该网络由英国医疗初创公司Apian与谷歌旗下Wing合作运营。
AgentLens是Explyt公司联合俄罗斯学术机构开发的AI编程助手评测基准,通过分析完整人机交互轨迹而非仅看最终结果,从五个维度评估代码智能体的真实表现。
边缘AI计算厂商Aetina宣布,将在其DeviceEdge AIE-KT风冷系列和新款AIE-PT无风扇平台上支持英伟达全新Jetson T3000和T2000模块。T3000基于Blackwell GPU,最高提供865 FP4 TFLOPS算力,功耗70W;T2000则提供400 FP4 TFLOPS,面向视觉AI代理和自主移动机器人等场景。两款模块预计2027年第一季度上市,支持Nemotron、Cosmos 3等英伟达AI软件生态。
韩国梨花女子大学提出Splash框架,通过识别AI模型中的"休眠参数"并只在其中训练触觉能力,让小型多模态AI在学会感知材质触感的同时,完整保留原有视觉语言推理能力。