2026年8月,一个自称Fulcrumsec的黑客组织把1TB的诺和诺德内部数据挂在网上。
大多数报道聚焦在同一件事:患者隐私泄露。医生信息、体重记录、BMI、饮酒习惯、吸烟史——全在外面飘着。
这确实严重。但在那1TB数据里,还有一样东西,说得不够清楚:
诺和诺德正在研发的下一代减肥药zenagamtide的精确配方,也在里面。
"下一个奥泽匹克",不是夸张
如果你还不认识zenagamtide,先记住它的前辈。
司美格鲁肽,也就是奥泽匹克,让诺和诺德在过去几年从一家丹麦药企变成欧洲市值最高的公司。中国的减肥博主、医美诊所、小红书的打卡帖里,它早已是绕不过的名词——不管是正版还是仿制的那些。
Zenagamtide是下一步。
技术上说,它同时激活GLP-1、GIP和amylin三个靶点,减重效果预期比司美格鲁肽更强。2026年刚进入三期临床试验,距上市差最后一道关。这是诺和诺德的下一张王牌,也是全球制药业竞争最激烈的赛道上的核心机密。
现在,配方在外面了。
两个珀斯年轻人
8月26日,澳大利亚联邦警察同时在珀斯的Cottesloe和Mandurah两处地址行动,逮捕了两名男子,一个21岁,一个23岁。其中一人网名"Ellis",真名Ruben Thomson,被认为是Fulcrumsec背后的关键人物。
他们属于一个叫TeamPCP的犯罪网络。
这个网络的打法和你想象的间谍行动完全不同——他们不是针对哪一家公司,而是感染开发者日常使用的工具本身:Trivy、Bitwarden CLI、LiteLLM、Mistral AI SDK……这些是工程师每天在用的东西,被植入恶意代码后,运行这些工具的公司统统可能中招。
结果:超过1000家机构,50万条账户凭证外泄,至少300GB数据流出。受害者名单里有OpenAI、LexisNexis,还有诺和诺德。
打了两次
诺和诺德中招不止一次。
6月,Fulcrumsec首次入侵,声称拿走了患者和医生的个人信息、约41000份内部文件、5个未公开的在研药物项目——以及zenagamtide的配方。诺和诺德当时确认了部分患者信息外泄,但对其余内容没有正面回应。
8月,Fulcrumsec再次出手,直接公开那1TB数据,里面包含诺和诺德多个内部AI模型和早期研发数据集。意思很明白:要么付赎金,要么这些东西就一直在网上。
现在两个嫌疑人被抓了,诺和诺德CEO Mike Doustdar在声明里说"我们对此次行动感到满意"。
但有一件事,逮捕本身解决不了:已经泄露的数据,已经泄露了。
拿到配方能做什么
制药不是厨房。
有了zenagamtide的分子结构,没有人能凭这张"配方"直接生产出药来。还需要工艺路线、临床数据、监管审批,完整走下来同样要多年时间。
但在这个行业,时间差就是竞争优势。
一家从零开始研究同类分子的公司,可能需要五到八年才能找到正确方向;有了配方,起步点完全不同。这在学术界叫"站在巨人的肩膀上",在制药竞争里,有另一个名字。
在丹麦住了11年,我知道诺和诺德对这个国家意味着什么——它不只是一家公司,它的税收撑起了这里福利体系的一部分,它在哥本哈根郊外巴格斯瓦尔德的研究园区里,有人一研究就是十几年。这次被盗的,是那些年积累出来的东西。
最值钱的也是最容易偷的
当我们谈论工厂安全、供应链防护,脑子里想到的是厚重的门、物理的防线。
但zenagamtide的配方——诺和诺德花了十年、砸了几十亿美元研发出来的成果——它的核心,可以用几百个字符描述完。可以通过一个网络连接传走。可以被两个住在珀斯郊区、二十出头的澳洲年轻人,顺手塞进1TB的压缩包里。
这不是诺和诺德一家的问题。这是整个知识经济时代的一个结构性裂缝:你最值钱的资产,往往也是最脆弱的那种——不是厂房设备,而是一串数字。
护城河越深,就越值得有人去挖。
评论
发表评论