近日,一名使用悟空SCRM翻译计数器的跨境业务负责人在例行检查中发现,数十名欧美客户的联系方式和对话记录突然消失。经过内部核查,未发现员工违规,进而对翻译软件进行深度排查,确认该工具的后台模块伪装成公司人员,主动向客户发送信息并将客户回复转发到公司,形成信息泄露链条。
该翻译计数器的核心功能是实时翻译聊天内容,然而黑客利用其接口漏洞,在翻译请求中植入恶意脚本,使得系统在不知情的情况下冒充客服与客户交互。受害企业因此被不法分子套取资金,累计损失已达数十万元人民币。悟空SCRM翻译计数器的安全缺陷成为本次盗窃的关键因素。
类似的翻译软件安全事件并非首次。去年某知名跨境电商平台也曝出翻译插件被劫持,导致订单信息泄露。随着跨境业务对即时翻译需求激增,许多企业盲目依赖第三方工具,却忽视了对软件供应链的安全审计。
此次悟空SCRM翻译计数器事件提醒行业,数据安全必须贯穿整个业务链。企业应在使用翻译工具前进行渗透测试,开启双因素认证,并对异常通信进行实时监控。同时,监管部门应加强对涉及金融交易的翻译服务监管,防止类似盗窃行为蔓延。
上述情况仍需进一步核实,建议受影响企业及时更换翻译方案并加强内部培训,防止信息再次外泄。
来源:东南亚快曝光 Telegram频道 @F_KBG
原文链接:查看Telegram原消息
🏷 相关专题:中国