明。匿名拉取不应存在于高敏环境。”
监管联络人立刻追加要求:“提供该镜像的仓库访问策略配置快照,含公开/私有状态、ACL、令牌策略变更记录。”
信息安全负责人低声说:“如果这是他们自己把镜像推到半公开仓,那就是治理灾难;如果是被外部改成公开,那就是内部控制失效。但无论如何,供应商都跑不掉责任。”
林昼看着那两条时间戳:23:17推送,01:58拉取。
推送发生在保全令之后、舆论干扰之前;拉取发生在幽灵签**洪峰前。顺序像一条线,把“对抗”从技术层面抬到了供应链层面:有人在关键节点把武器递到了门外。
这不是无心。
无心不会挑在这个时间点。
---
下午三点四十,供应商终于试图“解释”。
区域总监带着法务线上参会,开口就是一段经过公关打磨的话:“我们发现镜像被错误同步到边缘缓存,属于配置失误。我们已紧急回收并关闭匿名访问。此问题与客户数据安全无关,仅为基础镜像暴露。我们对内部责任人将严肃处理。”
周负责人没有评价,直接问三个问题:
“第一,谁批准buildbot_mirror账户拥有push权限?审批链在哪里?”
“第二,谁在23:17下发同步任务?流水线触发记录在哪里?”
“第三,‘配置失误’是哪一次变更导致?变更工单与评审记录在哪里?”
区域总监停顿了一秒:“我们正在整理。”
监管联络人接上:“不接受‘正在整理’。今晚八点前给原始导出与哈希。否则按不配合处理。”
供应商法务插话:“你们这样逼迫,会让我们难以保障其他客户服务——”
网安技术支撑人员冷冷打断:“你们自己把镜像推到可能被匿名拉取的位置,才是对其他客户服务的威胁源。现在做的是止血,不是逼迫。”
区域总监的语气明显软下去:“我们会配合。”
林昼在角落里默默记下一个细节:对方把问题定性为“配置失误”,同时强调“与数据安全无关”。这是典型的降级叙事——把“武器外泄”说成“无害暴露”,把“对抗行为”说成“技术疏忽”。
但日志不会被叙事改变。尤其是那条“匿名拉