


Les chercheurs de Microsoft AI ont accidentellement divulgué 38 To de données internes, y compris des clés privées et des informations de mot de passe.
Il n'est pas nécessaire de changer le sens original, le contenu qui doit être réécrit est : Source : IT Home
Wiz Research a annoncé aujourd'hui qu'une violation de données a été découverte dans le référentiel GitHub de Microsoft AI, causée par un jeton SAS (IT Home Note : Shared Access Signature) mal configuré
En termes de détails, l'équipe de recherche en intelligence artificielle de Microsoft a publié des données de formation open source sur GitHub, mais a accidentellement exposé 38 To d'autres données internes, y compris des sauvegardes sur disque des ordinateurs personnels de plusieurs employés de Microsoft. Ces sauvegardes contiennent des informations confidentielles, des clés privées, des mots de passe et des milliers de messages internes de l'équipe Microsoft, impliquant plus de 30 000 employés
Ce référentiel GitHub fournit du code open source et des modèles d'IA pour la reconnaissance d'images. Les visiteurs doivent télécharger le modèle à partir de l'URL de stockage Azure. Cependant, Wiz a découvert que les autorisations pour cette URL étaient mal configurées, ce qui entraînait l'octroi d'autorisations pour l'intégralité du compte de stockage, exposant ainsi par erreur d'autres données privées
Selon les rapports, les URL impliquées auraient exposé ces données depuis 2020. De plus, l'URL n'a pas été configurée correctement pour autoriser les autorisations « Contrôle total » au lieu de « Lecture seule ». Cela signifie que toute personne sachant comment afficher cette URL peut potentiellement supprimer, remplacer et injecter du contenu malveillant
Wiz a déclaré avoir signalé le problème à Microsoft le 22 juin, et deux jours plus tard, le 24 juin, Microsoft a annoncé la révocation du jeton SAS. Microsoft a déclaré avoir terminé son enquête sur l'impact organisationnel potentiel le 16 août.
Voici la chronologie précise de l'ensemble de l'incident :
Le 20 juillet 2020, le token SAS a été soumis pour la première fois à GitHub ; la date d'expiration est fixée au 5 octobre 2021
6 octobre 2021 - Date d'expiration du jeton SAS mise à jour au 6 octobre 2051
22 juin 2023 - L'équipe de recherche de Wiz a découvert le problème et l'a signalé à Microsoft
24 juin 2023 - Microsoft annonce l'expiration du jeton SAS
Le 7 juillet 2023, le token SAS a été remplacé sur GitHub
16 août 2023 - Microsoft termine son enquête interne sur l'impact potentiel
18 septembre 2023 - Wiz Research l'a rendu public
Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!

Outils d'IA chauds

Undresser.AI Undress
Application basée sur l'IA pour créer des photos de nu réalistes

AI Clothes Remover
Outil d'IA en ligne pour supprimer les vêtements des photos.

Undress AI Tool
Images de déshabillage gratuites

Clothoff.io
Dissolvant de vêtements AI

Video Face Swap
Échangez les visages dans n'importe quelle vidéo sans effort grâce à notre outil d'échange de visage AI entièrement gratuit !

Article chaud

Outils chauds

Bloc-notes++7.3.1
Éditeur de code facile à utiliser et gratuit

SublimeText3 version chinoise
Version chinoise, très simple à utiliser

Envoyer Studio 13.0.1
Puissant environnement de développement intégré PHP

Dreamweaver CS6
Outils de développement Web visuel

SublimeText3 version Mac
Logiciel d'édition de code au niveau de Dieu (SublimeText3)

Sujets chauds





L'article passe en revue les meilleurs générateurs d'art AI, discutant de leurs fonctionnalités, de leur aptitude aux projets créatifs et de la valeur. Il met en évidence MidJourney comme la meilleure valeur pour les professionnels et recommande Dall-E 2 pour un art personnalisable de haute qualité.

Chatgpt 4 est actuellement disponible et largement utilisé, démontrant des améliorations significatives dans la compréhension du contexte et la génération de réponses cohérentes par rapport à ses prédécesseurs comme Chatgpt 3.5. Les développements futurs peuvent inclure un interg plus personnalisé

META'S LLAMA 3.2: un bond en avant dans l'IA multimodal et mobile Meta a récemment dévoilé Llama 3.2, une progression importante de l'IA avec de puissantes capacités de vision et des modèles de texte légers optimisés pour les appareils mobiles. S'appuyer sur le succès o

L'article compare les meilleurs chatbots d'IA comme Chatgpt, Gemini et Claude, en se concentrant sur leurs fonctionnalités uniques, leurs options de personnalisation et leurs performances dans le traitement et la fiabilité du langage naturel.

L'article traite des meilleurs assistants d'écriture d'IA comme Grammarly, Jasper, Copy.ai, WireSonic et Rytr, en se concentrant sur leurs fonctionnalités uniques pour la création de contenu. Il soutient que Jasper excelle dans l'optimisation du référencement, tandis que les outils d'IA aident à maintenir le ton

2024 a été témoin d'un simple passage de l'utilisation des LLM pour la génération de contenu pour comprendre leur fonctionnement intérieur. Cette exploration a conduit à la découverte des agents de l'IA - les systèmes autonomes manipulant des tâches et des décisions avec une intervention humaine minimale. Construire

Falcon 3: un modèle révolutionnaire de grande langue open source Falcon 3, la dernière itération de la célèbre série Falcon de LLMS, représente une progression importante de la technologie de l'IA. Développé par le Technology Innovation Institute (TII), cet ouvert

L'article examine les meilleurs générateurs de voix d'IA comme Google Cloud, Amazon Polly, Microsoft Azure, IBM Watson et Descript, en se concentrant sur leurs fonctionnalités, leur qualité vocale et leur aptitude à différents besoins.
