置信度
1- 信息类型
- 这条记录保留 Snowflake 的组织身份;法律实体、网络资源、服务范围、领导层及相关公开来源留待后续补充。
相关细节
- 认罪坐实云端盗窃,但没有把 Snowflake 客户凭据事件变成平台入侵
支持公开目录档案、文章证据边界和运营背景。
公开证据
最近更新: 2026-08-27
相关研究
8- Snowflake 的 AI 预算,跟着入口走,不只跟着 Agent 走
给一个 Cortex Agent 配好预算,并不意味着所有调用它的工作都会计入这份预算。CoWork 入口改变费用归属,用户配额又采用另一套限制单位。企业真正需要弄清的,是钱算在哪里、谁会被停用,以及停用何时生效。
主文章发布时间 2026-09-03 - Snowflake在60亿美元云承诺里加入年度门槛
Snowflake与AWS的新约束并不是把60亿美元平均摊到五年那么简单。合同既考核2031年3月前的累计消费,也逐年设置最低额。即使五年总量仍可实现,某一年的工作负载来得太晚,也会先触发付款。
主文章发布时间 2026-08-28 - 认罪坐实云端盗窃,但没有把 Snowflake 客户凭据事件变成平台入侵
“165”不能被当成一个简单标签。美国司法部说的是一家未具名美国 SaaS 公司的至少 165 个客户;Mandiant 在 2024 年记录的是约 165 家可能受影响的 Snowflake 客户机构。两组数字与时间线高度吻合,却仍有一条必须保留的证据边界:司法部没有点名 Snowflake,Mandiant也没有发现 Snowflake 企业环境被攻破,初始入口是被盗的客户登录凭据。
主文章发布时间 2026-08-06 - Snowflake 将客户 MFA 默认设置变成数据云问责测试
Snowflake 是一个风险与问责案例,因为问责问题不仅在于 Snowflake 本身是否被入侵,还在于提供方默认设置、客户控制措施和调查证据是否使凭证滥用更难持续、更容易证明。公开记录对客户、数据主体、安全团队、云服务买家、诉讼方、监管机构和董事会来说至关重要,他们需要证据表明身份默认设置和遥测技术足以保护客户实例中集中的大量敏感数据。
主文章发布时间 2026-07-12 - Snowflake 将可验证修复作为云共享责任的检验标准
2024 年 Snowflake 客户凭证盗窃活动并未要求演示 Snowflake 生产平台的泄露。这一界限很重要,但这并非责任的终点。持久的问题是共享责任是否变成了可衡量的修复:更强大的默认 MFA、泄露密码拦截、可用的客户遥测、网络策略采用以及证据表明提供商主导的活动响应改变了基线,而不仅仅是公开的解释。
主文章发布时间 2026-07-12 - Snowflake 的 AI 数据云由可接受受控数据结果检验
Snowflake 的生产考验不在于演示能否回答自然语言问题,而在于一个受控的数据查询、转换或 AI 辅助应用能否变成具有权限、血统、新鲜度、成本和审计证据的可接受结果。
主文章发布时间 2026-07-11 - Snowflake 凭证盗窃活动与共享责任的局限
2024 年 Snowflake 事件并非因 Snowflake 生产平台被攻破所致。攻击者利用客户凭证,通过受支持的接口进入客户实例,执行普通数据命令却造成了异常后果。这一区别至关重要,但并未终结责任分析。这是一场共享责任的压力测试:当多因素认证和网络限制由客户自行设置,而供应商负责运营其依赖的认证服务、默认配置、遥测、数据平面、安全警告和产品路线图时,会发生什么?
主文章发布时间 2026-07-10 - Snowflake 收购 TruEra 以增强数据云能力
TruEra 将 AI 模型监控和可观测性引入 Snowflake 数据云,增强数据云能力并确保数据准确性。
主文章发布时间 2026-05-26
