


Microsoft-KI-Forscher haben versehentlich 38 TB interne Daten, einschließlich privater Schlüssel und Passwörter, durchgesickert
IT House News Am 18. September gab das Cloud-Sicherheits-Startup Wiz Research heute bekannt, dass im GitHub-Repository von Microsoft AI ein Datenleckvorfall entdeckt wurde, der allesamt durch ein falsch konfiguriertes SAS-Token (Hinweis des IT House: Shared Access Signature) verursacht wurde.
Im Detail hat das KI-Forschungsteam von Microsoft Open-Source-Trainingsdaten auf GitHub veröffentlicht, aber auch versehentlich 38 TB anderer interner Daten offengelegt, darunter Festplattensicherungen der persönlichen PCs mehrerer Microsoft-Mitarbeiter. Dieses Festplatten-Backup enthielt Geheimnisse, private Schlüssel, Passwörter und mehr als 30.000 interne Microsoft Teams-Nachrichten von Hunderten von Microsoft-Mitarbeitern.
Dieses GitHub-Repository stellt Open-Source-Code und KI-Modelle für die Bilderkennung bereit. Besucher werden gebeten, das Modell von einer Azure-Speicher-URL herunterzuladen. Wiz stellte jedoch fest, dass die URL so konfiguriert war, dass
. Die betreffende URL, die die Daten angeblich seit 2020 offengelegt hat, war außerdem so konfiguriert, dass sie „Vollzugriff“ anstelle von „Nur-Lesen“-Berechtigungen zulässt, was bedeutet, dass sie von jedem, der weiß, wo er suchen muss, gelöscht werden kann und schädliche Inhalte einschleusen.
Wiz hat dieses Problem am 22. Juni an Microsoft gemeldet. Zwei Tage später, am 24. Juni, gab Microsoft den Widerruf des SAS-Tokens bekannt. Microsoft gab bekannt, dass die Untersuchung möglicher Auswirkungen auf die Organisation am 16. August abgeschlossen wurde
Der genaue Zeitplan des gesamten Vorfalls ist wie folgt:
20. Juli 2020 – Erstes SAS-Token-Commit für GitHub; Ablaufdatum für den 5. Oktober 2021 festgelegt- 6. Oktober 2021 – Ablaufdatum des SAS-Tokens auf 6. Oktober 2051 aktualisiert
- 22. Juni 2023 – Wiz Research hat das Problem entdeckt und es an Microsoft gemeldet
- 24. Juni 2023 – Microsoft gibt den Ablauf des SAS-Tokens bekannt
- 7. Juli 2023 – SAS-Tokens auf GitHub ersetzt
- 16. August 2023 – Microsoft schließt interne Untersuchung möglicher Auswirkungen ab
- 18. September 2023 – Wiz Research hat dies öffentlich bekannt gegeben
- Referenz
Das obige ist der detaillierte Inhalt vonMicrosoft-KI-Forscher haben versehentlich 38 TB interne Daten, einschließlich privater Schlüssel und Passwörter, durchgesickert. Für weitere Informationen folgen Sie bitte anderen verwandten Artikeln auf der PHP chinesischen Website!

Heiße KI -Werkzeuge

Undresser.AI Undress
KI-gestützte App zum Erstellen realistischer Aktfotos

AI Clothes Remover
Online-KI-Tool zum Entfernen von Kleidung aus Fotos.

Undress AI Tool
Ausziehbilder kostenlos

Clothoff.io
KI-Kleiderentferner

Video Face Swap
Tauschen Sie Gesichter in jedem Video mühelos mit unserem völlig kostenlosen KI-Gesichtstausch-Tool aus!

Heißer Artikel

Heiße Werkzeuge

Notepad++7.3.1
Einfach zu bedienender und kostenloser Code-Editor

SublimeText3 chinesische Version
Chinesische Version, sehr einfach zu bedienen

Senden Sie Studio 13.0.1
Leistungsstarke integrierte PHP-Entwicklungsumgebung

Dreamweaver CS6
Visuelle Webentwicklungstools

SublimeText3 Mac-Version
Codebearbeitungssoftware auf Gottesniveau (SublimeText3)

Heiße Themen

Der Artikel überprüft Top -KI -Kunstgeneratoren, diskutiert ihre Funktionen, Eignung für kreative Projekte und Wert. Es zeigt MidJourney als den besten Wert für Fachkräfte und empfiehlt Dall-E 2 für hochwertige, anpassbare Kunst.

Chatgpt 4 ist derzeit verfügbar und weit verbreitet, wodurch im Vergleich zu seinen Vorgängern wie ChatGPT 3.5 signifikante Verbesserungen beim Verständnis des Kontextes und des Generierens kohärenter Antworten zeigt. Zukünftige Entwicklungen können mehr personalisierte Inters umfassen

Metas Lama 3.2: Ein Sprung nach vorne in der multimodalen und mobilen KI Meta hat kürzlich Lama 3.2 vorgestellt, ein bedeutender Fortschritt in der KI mit leistungsstarken Sichtfunktionen und leichten Textmodellen, die für mobile Geräte optimiert sind. Aufbau auf dem Erfolg o

Der Artikel vergleicht Top -KI -Chatbots wie Chatgpt, Gemini und Claude und konzentriert sich auf ihre einzigartigen Funktionen, Anpassungsoptionen und Leistung in der Verarbeitung und Zuverlässigkeit natürlicher Sprache.

In dem Artikel werden Top -KI -Schreibassistenten wie Grammarly, Jasper, Copy.ai, Writesonic und RYTR erläutert und sich auf ihre einzigartigen Funktionen für die Erstellung von Inhalten konzentrieren. Es wird argumentiert, dass Jasper in der SEO -Optimierung auszeichnet, während KI -Tools dazu beitragen, den Ton zu erhalten

2024 veränderte sich von einfacher Verwendung von LLMs für die Erzeugung von Inhalten zum Verständnis ihrer inneren Funktionsweise. Diese Erkundung führte zur Entdeckung von AI -Agenten - autonome Systeme zur Handhabung von Aufgaben und Entscheidungen mit minimalem menschlichen Eingreifen. Bauen

Falcon 3: Ein revolutionäres Open-Source-Großsprachmodell Falcon 3, die neueste Iteration in der gefeierten Falcon -Serie von LLMs, stellt einen erheblichen Fortschritt in der AI -Technologie dar. Entwickelt vom Technology Innovation Institute (TII), diesem offen

Der Artikel überprüft Top -KI -Sprachgeneratoren wie Google Cloud, Amazon Polly, Microsoft Azure, IBM Watson und Descript, wobei sie sich auf ihre Funktionen, die Sprachqualität und die Eignung für verschiedene Anforderungen konzentrieren.
