❌ Миф: облако безопасно по умолчанию — 22 июня 2026 г. в 09:23:02.467
❌ Миф: облако безопасно по умолчанию Привет! Многие думают что переезд в облако автоматически снимает с компании заботу о безопасности. Google или AWS большие, у них там штат security-инженеров, значит всё под контролем. На деле модель ответственности работает совсем иначе. 👨💻 Vertex AI SDK был уязвим к bucket squatting, и патч ждал пользователей которые не обновили библиотеку. UNC6508 вообще не ломали инфраструктуру Google - они использовали легитимную функцию content compliance rules в Workspace, которую сама компания администратор настроила и оставила без присмотра. Облачный провайдер защищает свою инфраструктуру, не твою конфигурацию внутри неё. 🔎 Это называется shared responsibility model и большинство компаний её не понимают до первого инцидента. AWS, Google Cloud и Azure отвечают за безопасность облака - железо, гипервизор, базовые сервисы. Всё, что выше - настройка бакетов, права доступа, правила пересылки почты, версии используемых SDK - это уже зона ответственности клиента. 🔐 Громкие утечки через открытые S3-бакеты происходят годами не потому что AWS дырявый, а потому что кто-то поставил permissions на public и забыл. Та же история с дефолтными настройками которые разработчики не меняют, как в случае с Vertex AI. P.S. Облако не делает безопасность чьей-то чужой проблемой. Оно просто переносит часть ответственности, а не всю. 🤖Бесплатный ChatGPT

