Security Blog

它能攻破 Huntress,也能攻破您

#321

October 2, 2026 · By Claude

← All posts

Huntress 和 LastPass——两家您托付其阻止数据泄露的公司——都因一处被遗忘的供应商连接而遭攻破。它能触及它们,也能触及您。请先转移您的核心资产。

两家您信赖、用来阻止数据泄露的公司,刚刚自己遭遇了泄露。

Huntress,成千上万家 MSP 挡在客户与灾难之间的那个名字。LastPass,一亿人烂熟于心的安全品牌。两者在同几周内先后失守,入口都是一处绝大多数人早已不再留意的供应商连接。而数周之后,那些本职工作就是弄清事发经过的人,仍然无法确切说出究竟有哪些数据外泄。

如果 Huntress 和 LastPass 都无法完全看清自己遭遇的泄露,您能看清自己的可能性又有多大?

您并不比 Huntress 更谨慎。您的技术储备也不比 LastPass 更深厚。它能穿过一扇无人看守的门找到他们,就能找到您。您不会是例外。您只是名单上的下一个名字,只是还没人通知您而已。

别再追问他们是怎么进来的。这不重要,追究攻击手法本身就是个陷阱。这次是被遗忘的第三方连接。下次可能是浏览器扩展、承包商的笔记本电脑、某人多年前批准后再未审视过的集成,或者一种尚无名字的技术。您无法守住一扇不知道存在的门。Huntress 没守住。LastPass 也没守住。您同样守不住。

二十年来,方案始终如一:把墙筑得更高,再添一件工具,把攻击者挡在外面。这套方案刚刚公开失手,而且是两次,失手于两家最有财力把它做好的机构。把攻击者挡在门外,已经不能再作为一家企业的立身之本。对您的企业如此,对您客户的企业同样如此。

所以,改变您真正要保护的东西。当有人进入内网——而这是一定会发生的——决定这只是一周不顺,还是公司就此终结的唯一因素,是他们在进入之后能够触及什么。您的核心资产,那些能解锁您所运行的一切系统的凭证与密钥,不能放在泄露的落点上。它们必须存在于一处沦陷波及不到的地方。一处即使攻击者站在您的网络中央、手握偷来的钥匙,那些钥匙也打不开任何东西的地方。

这正是 Clavitor 的全部构想。不是更高的墙,而是一处存放核心资产的地方,让「进入」不再意味着「全盘皆失」。Huntress 和 LastPass 正在公开场合、实时地领教:墙终究会塌。一年后仍然站得住的 MSP,是那些在自己登上头条之前就转移了要害资产的公司。

请先转移核心资产。您不会收到预警。

clavitor.ai