2025 年 8 月 28 日,接用户反馈,有部分媒体报道“腾讯网站存在配置错误,导致敏感凭证和内部源代码泄露”。 经腾讯云安全团队核实,为“乌龙”事件,媒体观察到的“配置错误”或“漏洞”并非真实的生产系统安全漏洞,而是基于安全目的主动部署的防御措施——蜜罐,不存在任何真实的用户数据或业务风险。 在行业中,云厂商常常利用欺骗性策略,部署外形逼真的诱饵蜜罐,引诱网络犯罪分子进入受保护的系统区域,是一种常见的安全举措,旨在模拟和识别潜在风险,可以帮助阻断威胁提升防御水平,从而让云变得更加更安全。 目前绝大多数的蜜罐都具有时效性,目前被提到的腾讯云蜜罐已经下线。 消息来源: https://cloud.tencent.com/developer/article/2561587