Sungrow确认已修复iSolarCloud平台的一项身份验证漏洞,该漏洞可能允许在未完成规定身份验证的情况下访问平台账户,影响范围位于云端基础设施而非某一特定逆变器型号。漏洞于8月22日被报告,Sungrow于8月25日完成复现并部署紧急补丁,9月中旬的复测已无法再次触发该问题。公司表示,日志审查未发现除报告人员外的其他利用行为,也未发现数据泄露、服务中断或客户系统被未授权操作;固件更新及关键设备控制仍需要密码或双重验证。此次事件显示,随着逆变器和储能设备广泛接入云平台,厂商安全响应、漏洞披露及大规模设备控制权限隔离将成为项目采购和合规审查的重要指标。