美国国防部国防人力数据中心(DMDC)近日披露一起严重数据泄露事件。在2025年10月至2026年7月期间,该中心的一个信息系统遭受未经授权的访问,导致约305.4万人的敏感个人信息面临泄露风险。

泄露规模与涉及人员
根据ABC新闻报道及官方声明,此次事件共涉及276万条现役人员记录以及29.4万条已故个人记录。泄露的信息包含社会安全号码、工作详情等关键个人身份信息(PII)。DMDC作为五角大楼的核心人员数据库,存储着超过6000万条记录,涵盖军方现役及预备役人员、民用雇员、承包商、退休人员、退伍军人及其家庭成员。
官方回应与安全影响
美国国防部官员表示,漏洞在发现后已被立即修复,且目前尚无证据表明泄露的数据被滥用。然而,由于数据库中包含受影响人员的角色和工作细节,潜在泄露可能暴露身处国家安全敏感职位的人员身份,从而带来更深层的安全隐患。
尽管五角大楼声称已阻断通过该漏洞进一步泄露信息的路径,但并未透露黑客的具体身份或漏洞的发现过程。鉴于政府机构高度依赖数字基础设施,此类事件往往引发对国家级网络攻击的担忧。此前已有报告指出,中国黑客曾入侵美国财政部系统,伊朗黑客则试图控制西门子控制器以破坏关键基础设施。
后续建议
对于受影响的个人而言,即便官方称数据未被即时滥用,仍需警惕犯罪分子、情报机构及其他威胁行为者的长期利用风险。特别是处于敏感职位的人员,建议寻求长达一年的免费信用监控服务,以保障个人隐私与安全。





