2026 年 8 月 6 日,不少主打「把掌控权还给用户」的 Framework 模块化笔记本用户在社交平台上晒出了尴尬的通知邮件。客户姓名、邮箱、电话、物理收货地址乃至登录 IP 地址等敏感数据,已因第三方商业智能服务商 Metabase 的零日漏洞被外部攻击者攻破。
Framework 官方发言人 Eric Schumacher 随后向媒体证实,此次数据安全事件影响「所有客户」。虽然官方拒绝透露具体的受影响数字,但外界根据其产品销量估算,被暴露的用户规模已达数十万台设备的购机人群。这一反常事件撕开了一个被忽视的技术现实:硬件层面的高度可维修与模块化,无法天然延伸至云端数据安全。
这已经是 Framework 继 2024 年 Keating 会计事务所事件之后,第二次因第三方供应链脆弱性导致客户数据大面积暴露。在现代软件架构高度依赖 SaaS 工具的背景下,硬件创企的数据安全上限,依然牢牢取决于最弱的上游供应商。
零日漏洞直击:SaaS 工具如何打开数据后门
攻击源头来自于 Framework 使用的商业智能平台 Metabase Cloud。攻击者利用影响 Metabase Cloud 1.58 及以上版本的零日漏洞,成功越权访问了 Framework 的托管实例。Metabase 于 8 月 6 日早间正式通知 Framework,确认攻击者已获取该实例的访问权限。
被拿走的数据涵盖客户姓名、邮箱、电话、完整账单与收货地址,以及用户登录系统的 IP 地址。所幸核心订单明细与支付卡信息并未在此次暴露范畴之内。这说明 Framework 在数据架构设计上对支付敏感数据做了物理隔离,但通用 BI 分析数据库中全量客户元数据的堆积,依然构成了极高价值的攻击目标。
图:Framework 主打用户自选与模块化升级的硬件生态。来源:TechCrunch/Framework
收到预警后,Framework 团队迅速轮换了与 Metabase 关联的所有数据库凭据,并确认系统管理员访问权限未遭篡改。目前 Metabase 之外的其他底层基础设施保持安全,但企业客户的公司名称与账单邮箱是否受波及仍待进一步复核。Metabase 官方已修补漏洞并发布说明,却未回应媒体的置评请求,暴露了第三方 SaaS 在安全事件响应中的典型信息不对称。
两次供应链失守:硬件极客品牌的结构性弱点
这并非 Framework 首次在供应链安全上栽跟头。2024 年 1 月,其合作的会计师事务所 Keating Consulting 同样发生过数据泄露,导致大量客户的姓名和邮箱暴露于风险之中。两年内连续两次因外部合作方被攻破,印证了硬件创业公司在数据安全治理上的结构性隐患。
Framework 在硬件工程上推崇极致的模块化与用户自由度,从主板、接口到屏幕均可由用户自主更换。然而在后端业务支撑层面,出于成本与人力考量,公司不得不高度依赖第三方 SaaS 工具来处理财务、分析与客户运营。这种「硬件高度自研、后端高度外包」的二元结构,造就了一个安全空隙。
与自建基础设施相比,直接采购通用 SaaS 工具固然能大幅提升早期运营效率。但像 Metabase 这类宣称服务超过 100,000 家客户(包含麦当劳、T-Mobile 和 Hugging Face 等巨头)的知名 BI 平台,自身也是黑客眼中高回报的靶心。当外部 SaaS 平台沦陷时,采购方往往缺乏预先防御与实时感知手段。
图:Framework 向全体受影响客户发送的数据安全提醒邮件。来源:PCMag/Framework
算力与内存危机下:SaaS 依赖背后的工程权衡
2026 年的 Framework 正处于业务扩张的关键节点,不仅发布了全新的硬件产品线,还面临着存储器与内存短缺带来的巨大供应链成本压力。根据 thinkstacker 的分析报道,全球组件价格波动让精益运作的硬件创企把绝大部分工程精力消耗在了硬件供应链与生产交付上。
在工程资源高度倾斜给硬件产线的背景下,后端 IT 和数据治理团队难以分配充足的人力去构建自研的数据分析与审计隔离层。通过直接挂载外部 BI SaaS,团队能够在几分钟内生成业务图表,但这也意味着将整个客户数据池的访问门禁直接交给了外部代码库。
这种权衡在初创期属于常见的工程取舍,但随着 Framework 从极客小众品牌成长为售出数十万台设备的知名厂商,数据资产的规模效应已经远远超出了初创期的安全控制范畴。当数据体量跨越临界点,任何上游供应商的安全漏洞都会引发全局性震荡。
重新审视数据自主权:硬件可维修不等于数据安全
Framework 品牌的核心号召力在于「把设备的掌控权交还给用户」,倡导反对计划报废与封闭生态。但在数字时代,物理硬件的交付同时承载着后续长期交互中的信任体系。
硬件的可维修性与数据安全的掌控权属于不同的维度的挑战。即使一台笔记本电脑可以在桌面上用一把螺丝刀彻底拆解升级,只要它的购买记录、联系方式和地理位置存储在云端 SaaS 的数据库里,用户的个人隐私安全就依然暴露在远端未知的网络攻击面之下。
这一事件促使行业重新思考软件供应链的边界。如果硬件创企不能建立起最小化数据留存与严格加密隔离的治理机制,那么再精巧的模块化硬件设计,也无法弥补云端基础设施被攻破所带来的信任破裂。
供应链安全没有避风港
Framework 的数据泄露事故为整个硬件科技行业敲响了警钟。当厂商向用户宣扬自我掌控与开放精神时,云端后端安全的治理能力必须跟上硬件设计的脚步。
企业的安全防护边界并不止于自建的服务器节点。在现代 SaaS 生态高度交织的架构下,数据承诺的上限始终受制于最弱的上游环节。解决供应链安全短板,是硬件创企从小众极客走向大众成熟品牌必须跨越的硬核关卡。
参考链接:
- TechCrunch 报道
- PCMag 报道
- Metabase 官方博客
- thinkstacker 报道