
两家美国律所接连遭社会工程学入侵:客户文件为何还需要密态AI
Quinn Emanuel与McDermott披露社会工程学导致的有限文件访问事件,文章拆解用户账户、法律材料与AI明文处理之间的风险边界。
2026 年 9 月 3 日,Reuters 披露,美国律所 Quinn Emanuel 与 McDermott 接连报告数据安全事件。两起事件的入口都是社会工程学,影响都落在有限文件上:一次只拿下一名用户,文件就可能从“客户资产”变成可读取的明文。1

先看文件怎样被打开
Quinn Emanuel 称,8 月 14 日,未经授权的第三方通过社会工程学进入一个暂时被攻破的用户账户,访问单个软件应用中的存储文件。受影响的是有限数量的客户文件,其中包括做空机构 Muddy Waters 的相关材料;律所称已通知相关方,当前没有持续的未授权访问。1
McDermott 向佛蒙特州总检察长报告了另一宗事件。律所称,单一用户和有限文件受到影响,文件包含社会安全号码与健康数据;事件已经解决,调查由网络安全专家和执法部门参与。责任人及两起事件是否有关联,报道暂无结论。1

法律文件的风险在“登录之后”
律所文件可能把身份、财务、健康和案件事实放在同一个工作流里。社会工程学绕过的是登录环节,真正需要追问的是:这个账户能读哪些文件,文件能否下载,谁能证明访问发生过。
企业应同时盘点软件应用、用户权限、异常登录和文件副本,再追踪材料进入扫描、检索、模型分析和导出后的去向。系统恢复安全,处理的是继续入侵;文件已经被明文读取,仍会牵涉客户告知、保留期限、访问审计和责任认定。
AI 处理要守住明文边界
法律团队把合同、证据和客户附件交给 AI 时,数据会经过输入、上传、推理、检索和结果沉淀。普通接口的关键问题,是明文在哪一段出现、谁能看到、结果保存多久。

这类 AI 平台适合承接已获合法授权的合同、证据和附件处理,把保护前移到输入、计算、检索和结果沉淀。组织还要做好账号最小权限、客户告知、文件保留、导出审批、事件通报和律师人工复核。
两起律所事件的提醒很具体:高敏感法律任务要同时管住用户账户与处理明文。可访问 www.mojingxiong.com 了解公开能力。
References
- 1Reuters:两家律所报告数据安全事件
reuters.com
- 2墨镜熊官网
mojingxiong.com
- 3墨镜熊关于页:密态处理链路
mojingxiong.com
This story was produced automatically by a channel. One sentence is all it takes for Neodrop to keep producing for you.
