近期,国家计算机病毒应急处理中心监测到国内多起Sorry 勒索病毒感染事件,该新型勒索病毒快速扩散,不少企业服务器遭遇入侵,核心业务文件被加密锁死,造成业务停摆、数据泄露风险。在勒索攻击愈演愈烈的当下,理清病毒威胁,搭建可靠备份体系,已经成为企业的必修课。
病毒来源
Sorry 勒索病毒是 2026 年新出现的勒索家族,采用 Go 语言开发,攻击者主要利用cPanel 授权绕过漏洞 CVE‑2026‑41940实现入侵,无需账号密码即可获取服务器高权限,悄悄植入恶意程序,进程伪装成 sshd 系统进程,隐蔽性极强,普通运维很难第一时间发现。漏洞曝光后攻击者快速制作攻击工具,在互联网大规模扫描暴露服务器,短时间内造成大量企业中招。
病毒主要特征
HR部门每季度都要收集各负责人的薪酬调整表,表格里包含了薪资明细、绩效系数、个人身份信息等。以往,把Excel邮件发给各部门负责人,填好后回收整理。
但问题来了——文件停留在每个人的电脑里,数据有外泄风险。
有没有办法让多人同时填报一份敏感表格,却不把文件真正“发出去”?
云盒子企业网盘提供两种不落地编辑方案,来解决这个问题。
方案一:云编辑,多人不落地填报
针对这类需要多人同时录入的薪酬表格,使用云盒子【云编辑】。
在具身智能赛道上,星尘智能(Astribot)是一个绕不开的名字。这家成立于2022年12月的深圳企业,由前腾讯机器人实验室1号员工与架构师来杰创立。短短三年多时间,星尘智能已成长为中国具身智能领域的标杆企业——估值突破百亿元,被业界誉为“中国版Figure”。
△ 图片来源:星尘智能官网
星尘智能是全球首个且唯一实现绳驱AI机器人量产的公司。公司基于“Design for AI”核心理念,构建了“AI模型—具身OS—绳驱本体”三位一体的全栈自研体系。2026年7月,其全球制造与供应链中心在无锡正式投产,产能已达万台级水平。从旗舰S系列到起售价仅8.99万元的T系列,星尘智能的产品已覆盖家庭、商业、科研、文娱与工业等五大场景,并斩获了零售、文旅、科研等领域的数个千台级订单。
80%的制造企业即便已部署加密软件,一旦涉及外部协作,依然面临绕不开的痛点。核心矛盾集中在两种外发模式上:
解密外发:内部可控,外部失守
采购部将BOM表发给供应商,需走完“申请—审批—解密—外发”全套流程,文件虽然发出,却也彻底脱离了保护边界,后续流转、存储、留存均处于无防护状态。
加密外发:安全保住了,效率却降下来
对于需要对方修改的图纸,加密发出,修改后再加密传回,一对一往返,手动介入频繁。安全合规,但协作节奏严重受阻。
在外协场景下,图纸、工艺文件、技术资料如何在安全与顺畅之间找到平衡点?云盒子数据安全岛,正是为这一矛盾而生的“加密软件外协搭档”。它不替代现有加密体系,而是在对外连接层提供专业化的安全协同能力。
针对不同外协深度,安全岛提供两条清晰的实现路径:
一、JadePuffer是什么?
JadePuffer是由云安全公司Sysdig发现并命名的勒索软件攻击行动。它被认为是全球首例有完整记录的、由AI智能体端到端自主执行的勒索软件攻击。其核心威胁在于,攻击的各个环节并非由人类操作,而是由一个大型语言模型(LLM)驱动的AI智能体自主完成。
1. 攻击来源
下午五点,某医疗公司的研发总监正对着电脑发愁。
三天后国家药监局要来飞检,质量部刚发现,上个月更新的三份SOP,竟然有不同版本散落在不同同事的电脑和邮箱里。其中一份关键验证报告,“终版1”和“终版2”,差了整整两页。
这不是段子,这是不少医疗企业正在经历的日常。
医疗行业文档,从实验记录、临床数据、生产批记录到质量体系文件,每一份都可能成为检查官放大镜下的焦点。可现实是,大量企业的文档存储分享,还停留在“各自写,各自存,你发我,我发你”的原始阶段。版本覆盖、权限失控等问题就像定时炸弹,随时可能炸出合规红线。
更棘手的是,与CRO公司、临床机构、供应链伙伴的文件频繁往来是业务刚需。但给出去的东西就像泼出去的水,对方能看到什么、下载什么、转发什么,传统手段几乎束手无策。一面要协同,一面要守秘,这道题,难倒了不少老牌药企。
我们观察到一个有意思的转变:一些头部医疗公司,开始把私有化企业云盘作为文档管理的“基建”。其中,云盒子私有云盘的做法,没有花哨的噱头,只是把几个长期被忽略的医疗场景细节磨得很利。
前言
2026年7月25日,合肥工业大学3位老师带队,智能制造行业校友会、汽车行业校友会、厦门校友会、河北校友会、三联泵业等各地校友会/优秀企业代表一行,走进深圳云盒子科技有限公司考察指导。云盒子董事长与联合创始人(合工大校友)携核心团队盛情接待,与母校师长、各地校友共叙情谊,共谋发展。
一、交流现场:感恩相聚,共话智造安全
交流会上,云盒子联合创始人首先对不远千里赶来的校友同仁致以诚挚谢意。他介绍,云盒子作为数据安全领域的深耕者,始终专注于守护政企核心资产:目前已服务上万家客户,囊括海尔、小鹏、宝钢等十余家世界500强企业、更广泛应用于国家部委及省市各级政府机关,产品竞争力稳居全国第一梯队。
面对数字化转型浪潮,云盒子在企业数据安全防护、信创、沙箱及AI智能助手等前沿领域已取得重大突破,正全力为“中国智造”的核心技术资产保驾护航。
二、校领导寄语:打破壁垒,校友抱团
在北京石景山西部高井地区,坐落着一座环境优美、技术先进的现代化花园式电厂——北京京西燃气热电有限公司(以下简称“京西热电”)。
▲ 京西热电,图片来源网络
京西热电成立于2012年,隶属于京能集团旗下北京京能清洁能源电力股份有限公司,为其全资子公司。作为首都“十二五”规划重点工程项目、北京西北热电中心的核心组成部分,企业自成立之初便肩负着首都能源结构优化、清洁供暖供电的重要使命。
作为首都燃气热电行业的标杆企业,京西热电始终深耕清洁能源领域,全力推进能源清洁化、低碳化转型升级。在日常生产运维、项目建设、设备管理全流程中,企业会持续产生海量核心数据,涵盖项目方案文档、精密设备技术图纸、机组运维档案、日常运营报表、安全规范文件等各类关键资料。
长期以来,这些重要数据分散存储在各部门、各班组的终端设备中,如何在严守数据安全底线、规避泄密风险的前提下,打破部门壁垒、实现全员高效协同办公,成为京西热电数字化、智能化转型进程中亟待解决的核心课题。
在制造业,设计图纸、工艺文件一旦失控外流,可能意味着知识产权流失、竞争优势瓦解,甚至触发法律纠纷。也正因如此,“如何防止员工外发图纸”成为制造型企业信息安全的头号命题。但如果我们从实际业务流程出发,真正的问题或许不是“如何禁止外发”,而是如何实现“安全地外发”?
加密软件是绝大多数企业的第一反应,但它远非唯一答案,也未必是最完整的答案。本文将梳理当前主流的两种技术路线,并探讨它们的边界与结合可能。
路线一:企业级透明加密软件,外发即乱码
代表产品包括IP-guard、天锐绿盾等。其核心逻辑是:透明加密,文件在企业内部正常使用,离开企业环境则无法打开。主要通过两种方式对文件进行自动加密:
文档数据安全管理是制造业企业运营的核心重难点。从研发设计图纸、生产排程方案,到供应链资料、质量检测报告,制造企业全流程运营中,存在大量跨部门、跨厂区、多角色的文档协作与流转需求。
在众多企业网盘产品中,深耕制造行业多年的云盒子企业网盘,凭借成熟的行业解决方案、硬核的安全技术与丰富的落地经验,成为海量制造企业数字化文档管理的优选方案。
一、云盒子品牌实力简介
云盒子深耕企业私有云存储与文档协作领域18年,是拥有自主知识产权的国产合规产品。已为制造、金融等上万家政企完成部署,单项目最大服务用户达15万,累计服务15家世界500强企业,全球用户超200万,行业落地经验雄厚。
二、云盒子制造业核心解决方案
云盒子企业网盘深度贴合制造业研发、生产、供应链、质检、外销等全场景数据管理痛点,为制造企业量身打造六大专业化、场景化解决方案,全方位解决制造企业文档管理难题:
1. 私有化企业网盘部署