返回博客
安全SaaS管理

SaaS 安全事件:我们能学到什么

2026年8月18日·7 分钟阅读·Diego Horvatti

你的公司没被入侵。是你的一家供应商被入侵了。而对你来说,实际后果几乎是一样的。

这种事发生的频率,比大多数管理者想象的高得多。2026 年 8 月,OpenAI 和 Hugging Face 联合发布了一份公告,说明一起涉及模型评估的安全事件。两家大公司,都有靠谱的安全团队,钱也不缺。即便如此,问题还是出在它们之间的接触点上。不在这一家里面,也不在那一家里面,而在缝合处。我近距离见过的每一起 SaaS 安全事件都是这个味道。窟窿几乎从来不在保险柜里。它在两个需要互通的系统之间,那扇被人虚掩着的门上。

如果你的公司用着云端 CRM、邮件群发工具、电子签名工具、共享表格,再加上三四个 AI 插件,那你在好几个地方都有这种缝合处。而且多半不知道具体在哪。

为什么供应商的事故会变成你的问题

这里有个常见的误解。SaaS 合同上写着,基础设施由供应商负责。这没错。但数据是你的,对客户承担的责任也是你的。

想想具体场景。你的线索库在 CRM 里。CRM 接了一个数据增强工具。那个工具发生了泄露。谁去给客户打电话解释?你。谁去面对数据保护法规?你。供应商发一封措辞得体的通告,然后继续过日子。

而且不只是泄露。供应商宕机 12 小时同样是一起事故。如果你的微信客服依赖一个挂掉的 API,你的业务就停了,跟谁犯的错没关系。

风险不住在你的服务器里。它住在那份你签过又忘掉的清单上。

真正的问题是没人知道到底有多少工具

接下来是让人不舒服的部分。做个快速测试:问问财务,公司每月付几份软件订阅。再问问团队,他们实际用了多少工具。

两个数字对不上。从来对不上。

我服务过的一家 30 人公司,财务列出了 11 份订阅。实际盘点找到 27 个能接触业务数据的工具。多出来的 16 个是免费版、试用之后就一直用下去的账号,还有一个 PDF 转换器,销售部门有人用它处理客户合同。带身份证号、地址、金额的合同。就这么过了一个随便找来的网站,因为方便。

没人存心作恶。那位同事只是想把手上的活干完。永远都是这样。

接下来 30 天该做什么

我不是让你组建一个安全部门。那是另一个体量的公司才谈的事。我说的是三件一个下午就能做完的事。

1. 列清单。 一张表格,五列:工具、谁在用、碰到什么数据、多少钱、内部负责人是谁。从公司信用卡账单里拉,这是最诚实的发现方式。然后在团队群里问一句:“你在用哪个工具,这上面没有?”肯定会冒出东西。

2. 砍掉没人用的权限。 还留着登录账号的离职员工。2024 年就结束的项目还连着的集成。为了测试建了一次、从没吊销的 API 令牌。这是投入产出比最高的一项,几乎没人做。闲置权限就是那扇虚掩的门。

3. 在关键地方打开双重验证。 公司邮箱、CRM、银行、密码管理器。这四个,没有例外,也没得商量。如果有人抱怨登录慢了八秒,让他跟通知四千名客户数据泄露所需的时间比一比。

一个强硬的观点,我认了:如果你的公司只做这三件事,别的什么都不做,你已经高于国内中小企业的平均水平。这条线本来就很低。趁机拿下。

AI 让这笔账变得更难

这是最近两年的新变化,也正是 OpenAI 和 Hugging Face 那起事件里出现的那类问题。

AI 工具对上下文非常饥渴。要给出好答案,它们需要好数据。于是团队就把好数据喂给它们。会议记录。营收表格。跟客户的对话历史。候选人的简历。

而每一个新的 AI 集成,都是又一道缝合处。能读你邮件的助手,就有你邮箱的访问权。这么写出来很显然,但在一个漂亮界面上只是一个“连接”按钮时,就没那么显然了。

在接入任何东西之前,有两个问题能解决八成的决策:

  • 这个工具回答完之后,拿我的数据做什么?保存?训练模型?删除?
  • 如果这家公司明天消失,我会损失什么,重建要多久?

如果第一个问题的答案在供应商网站上任何地方都找不到,那本身就是一个答案。

受影响小和受影响大,区别在哪

我注意到一个差别:有些公司经历供应商事故后几乎毫发无伤,有些公司要花三周救火。区别不在安全预算。是别的东西。

受影响小的那些,能很快回答两个问题:这份数据在哪里,以及还有谁能访问它。它们能在一小时内打开表格,确认供应商 X 只接触了新闻订阅的邮箱库,吊销令牌,通知该知道的人。结束。

受影响大的那些,用同样的三天去搞清楚那家供应商到底有没有财务数据的权限。真正的损害不是泄露本身。是迷雾。

而迷雾不是靠工具解决的。是靠一张持续更新的表格,和一个为它负责的人。这是世上最无趣的事之一,也正因如此没人做。

一页纸就够的应急预案

你不需要一本 40 页的手册。你需要的是一份文件,能在糟糕的那天回答:

  • 谁来决策(一个具体的人,有名字,不是“管理层”)。
  • 谁通知客户,通过哪个渠道。
  • 供应商和权限清单放在哪里。
  • 每个关键系统怎么快速吊销权限。
  • 备份是什么、在哪里,并且在过去 90 天内测试过。

最后一条值得单独一句:从没被恢复过的备份不是备份,是心愿。每季度测一次。随便恢复一个文件。花 15 分钟,就能避免在最糟糕的时刻才发现问题。

OpenAI 和 Hugging Face 公开说明时,引人注意的不是漏洞本身。是响应的速度,以及流程本来就存在这件事。这种东西当天临时凑不出来。它是提前写好的,在一切都平静、看起来毫无必要的时候写好的。

从最便宜的开始

如果你读到这里,今天只想做一件事,那就做工具清单。花一个下午,不花钱,而且会让你看到两三个意外。

做完之后,后面的对话都更容易:跟团队谈,跟会计谈,跟那个问你如何处理他数据的客户谈。

我做的正是这一块,帮企业梳理已经在用的工具,接上有价值的,关掉那些只占地方又带来风险的。如果你想让外部视角看看你现在的这张地图,找我聊聊

LinkedIn 摘要

你的公司没被入侵。是你的一家供应商被入侵了。实际上,问题是一样的。

我问过一家 30 人公司的财务,他们每月付几份软件订阅。回答:11 份。实际盘点下来,有 27 个工具能接触到业务数据。

其中一个是随便找的 PDF 转换网站,销售用它处理带身份证号和客户地址的合同。没人存心作恶,那位同事只是想把手上的活干完。

当 OpenAI 和 Hugging Face 公开说明他们那次事件时,让人印象深刻的不是漏洞本身。是他们早就有现成的流程。

受影响小和受影响大的区别,不在安全预算。在于能不能在一小时内回答:这份数据在哪里,还有谁能访问它。

今天就从最便宜的开始:列出你的工具清单,砍掉没人用的权限,给邮箱、CRM、银行和密码管理器打开双重验证。一个下午,零成本。

如果想让外部视角看看你现在的这张地图,来找我。

#信息安全 #数据合规 #IT管理 #中小企业 #数字化转型