近年來,雲端服務已成為企業與個人儲存、管理資料的首選。然而,雲端供應商的可靠性與資料安全性,始終是使用者最為關切的議題。近期一則令人震驚的消息在社群媒體上廣為流傳:一位名為Abdelkader Boudih(其帳號名稱為Seuros)的開源軟體開發者,聲稱他的亞馬遜網路服務(AWS)帳戶及其長達十年的資料,在毫無預警的情況下遭到刪除。據這位開發者描述,他懷疑這起事故是由於AWS內部執行了一項清理不活躍帳戶的腳本程式,但該腳本在執行過程中發生了錯誤。
一名開發者原本想使用Java程式碼執行一項測試腳本,並輸入了標準的「--dry」參數,意圖進行空跑測試。然而,由於Java並未正確識別該參數,導致腳本被誤以為是正式指令而直接執行,進而刪除了包含Boudih在內的用戶帳戶資料。AWS方面聲明,Boudih的帳戶是被暫停,原因是未能完成一項必要的安全驗證程序。據了解,Boudih的測試基礎設施在近一年的時間裡,一直得到一位AWS顧問的財務贊助。當這項贊助結束後,AWS以隱私權為由,拒絕將帳單重新轉回Boudih的個人信用卡。AWS表示,在多次聯繫Boudih要求提供可讀的驗證文件後,由於他未能在指定時間內完成驗證,其帳戶因此被終止。
儘管雙方說法存在差異,但這起事件的最終結果是:AWS後來恢復了該帳戶,並表示開發者可以重新存取其資料。然而,這起事件的影響已經產生,它不僅對AWS的內部流程和客戶服務產生了質疑,也再次為所有雲端使用者敲響了警鐘。
資安專家們藉此事件提醒,即使是像AWS這樣的大型雲端服務供應商,也存在人為操作失誤或系統流程漏洞的風險。因此,將所有的雞蛋都放在同一個籃子裡,是極為危險的。此事件強烈提醒了每位雲端使用者,無論是個人還是企業,都應當建立自己的備份策略。不要完全依賴雲端平台來保管資料,而是應該定期將重要的資料備份至本地硬碟、異地備份,或甚至是另一家不同的雲端服務供應商。
總結而言,雲端服務雖然提供了巨大的便利性,但資料的最終安全責任依然掌握在使用者手中。透過這起事件,我們必須認識到,建立一個強健的備份策略,才是確保資料在任何意外情況下都能安全無虞的最佳途徑。
資料來源:https://www.theregister.com/2025/08/06/aws_wipes_ten_years/?td=rt-3a
一名開源軟體開發者聲稱其長達十年的AWS帳戶及其所有資料在毫無預警下遭到刪除,這起事件引發了對雲端服務資料安全性的廣泛討論。