状态:他们不再谈“影响面”,而是在问“要哪些字段”。这说明他们心里清楚:再拖就会升级。
---
下午两点二十五,供应商交出了第一批registry原始日志(脱敏版)。
日志被加密传输到取证封闭环境,由取证员计算哈希后再打开。屏幕上滚出密密麻麻的记录,每一行都像一颗小螺丝,螺丝越多,越能拼出完整机器。
网安技术支撑人员先做了一个筛选:按镜像digest定位到与Agent模板一致的那一组层哈希。很快,关键记录浮出来:
***PUSH**:agent-base:2025.12.25(digest与平台捕获一致)
账户:buildbot_mirror
来源IP:供应商边缘节点网段
时间:2025-12-2923:17
***PULL**:agent-base:2025.12.25(同digest)
账户:匿名(tokenless)
来源IP:海外云服务商弹性公网
时间:2025-12-3001:58
“匿名(tokenless)”四个字让会议室里的人同时沉了一下。
匿名拉取意味着镜像仓存在某种“公开可读”配置,或者某个临时令牌被当成公共令牌使用;更危险的是,它可能意味着镜像被同步到了一个“对外开放”的仓,而供应商自己还以为那只是“缓存节点”。
周负责人问:“这个镜像被推到了哪里?私有仓为什么会出现匿名拉取?”
网安技术支撑人员指着日志字段:“这里有destination字段,但做了脱敏。我们要求他们提供原始destination或至少提供仓库类型与访问策略证明。匿名拉取不应存在于高敏环境。”
监管联络人立刻追加要求:“提供该镜像的仓库访问策略配置快照,含公开/私有状态、ACL、令牌策略变更记录。”
信息安全负责人低声说:“如果这是他们自己把镜像推到半公开仓,那就是治理灾难;如果是被外部改成公开,那就是内部控制失效。但无论如何,供应商都跑不掉责任。”
林昼看着那两条时间戳:23:17推送,01:58拉取。
推送发生在保全令之后、舆论干扰之前;拉取发生在幽灵签**洪峰前。顺序像一条线,把“对抗”从技术层面抬到了供应链层面:有人在关键节点把武
本章未完,请点击下一页继续阅读!