中文

公共 URL 数据仓库中的数据泄露:静默的溢出

密码学与安全 2026-02-26 v1

摘要

各种平台公开大量 URL 以进行安全分析、归档或粘贴分享——例如 VirusTotal、URLScan.io、Hybrid Analysis、Wayback Machine 和 RedHunt。这些服务可能意外暴露包含敏感信息的链接,如某些新闻报道和博客帖子所述。然而,尚无大规模测量对此类暴露的范围进行量化。我们提出一个自动化系统,用于检测和分析通过公开可访问 URL 泄露的潜在敏感信息。该系统结合词汇 URL 过滤、动态渲染、OCR 基于提取和内容分类以识别潜在的漏洞。我们将其应用于来自公开扫描平台、粘贴站点和网络档案的 6,094,475 个 URL,识别出 12,331 个潜在的暴露,涉及身份验证、金融、个人和文档相关领域。这些发现表明,敏感信息仍然暴露在公众面前,凸显了自动检测以识别意外漏洞的重要性。

关键词

引用

@article{arxiv.2602.21826,
  title  = {The Silent Spill: Measuring Sensitive Data Leaks Across Public URL Repositories},
  author = {Tarek Ramadan and AbdelRahman Abdou and Mohammad Mannan and Amr Youssef},
  journal= {arXiv preprint arXiv:2602.21826},
  year   = {2026}
}