ホームページ テクノロジー周辺機器 AI Microsoft AI 研究者が秘密キーとパスワードを含む 38TB の内部データを誤って漏洩

Microsoft AI 研究者が秘密キーとパスワードを含む 38TB の内部データを誤って漏洩

Sep 21, 2023 pm 05:45 PM
マイクロソフトのAIが流出 研究者 秘密鍵のパスワード

IT Home News 9 月 18 日、クラウド セキュリティのスタートアップ Wiz Research は、Microsoft AI の GitHub リポジトリでデータ漏洩が発見されたことを発表しました。その原因はすべて、SAS (IT Home 注: Shared Access Signature が原因) トークンの構成ミスが原因でした。

Microsoft AI 研究者が秘密キーとパスワードを含む 38TB の内部データを誤って漏洩

詳細については、Microsoft の AI 研究チームは GitHub でオープンソースのトレーニング データを公開しましたが、数人の Microsoft 従業員の個人 PC のディスク バックアップを含む 38 TB の他の内部データを誤って漏洩してしまいました。ディスク バックアップには、機密情報、秘密キー、パスワード、および数百人の Microsoft 従業員からの 30,000 件を超える内部 Microsoft Teams メッセージも含まれていました。

Microsoft AI 研究者が秘密キーとパスワードを含む 38TB の内部データを誤って漏洩

Microsoft AI 研究者が秘密キーとパスワードを含む 38TB の内部データを誤って漏洩 この GitHub リポジトリは、画像認識用のオープン ソース コードと AI モデルを提供しており、訪問者は Azure ストレージ URL からモデルをダウンロードするように求められます。しかし、Wiz は、URL が

ストレージ アカウント全体にアクセス許可を付与するように構成されており、それによって誤って他のプライベート データ

が公開されていることを発見しました。 2020 年以降にデータを公開したとされる問題の URL も、「読み取り専用」権限ではなく「フル コントロール」権限を許可するように誤って設定されていました。つまり、どこを見ればよいかを知っている人であれば誰でも削除、置き換え、悪意のあるファイルの挿入が可能になるということです。コンテンツをその中に入れます。

Wiz はこの問題を Microsoft に報告しました。報告日は 6 月 22 日です。 Microsoft は 2 日後の 6 月 24 日に SAS トークンの失効を発表しました。 Microsoft は、8 月 16 日に組織への影響の可能性に関する調査を完了したと発表しました

事件全体の具体的なタイムラインは次のとおりです

:

2020 年 7 月 20 日 - GitHub への SAS トークンの最初の送信、有効期限は 2021 年 10 月 5 日に設定されました
  • 2021 年 10 月 6 日 - SAS トークンの有効期限が 2051 年 10 月 6 日に更新されました
  • 2023 年 6 月 22 日 - Wiz Research が問題を発見し、Microsoft に報告しました
  • 2023 年 6 月 24 日 - Microsoft が SAS トークンの有効期限を発表
  • 2023 年 7 月 7 日 - GitHub で SAS トークンが置き換えられました
  • 2023 年 8 月 16 日 - Microsoft は潜在的な影響に関する内部調査を完了
  • 2023 年 9 月 18 日 - Wiz Research がこれを公開します
  • ###参照する###

以上がMicrosoft AI 研究者が秘密キーとパスワードを含む 38TB の内部データを誤って漏洩の詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

このウェブサイトの声明
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。

ホットAIツール

Undresser.AI Undress

Undresser.AI Undress

リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover

AI Clothes Remover

写真から衣服を削除するオンライン AI ツール。

Undress AI Tool

Undress AI Tool

脱衣画像を無料で

Clothoff.io

Clothoff.io

AI衣類リムーバー

Video Face Swap

Video Face Swap

完全無料の AI 顔交換ツールを使用して、あらゆるビデオの顔を簡単に交換できます。

ホットツール

メモ帳++7.3.1

メモ帳++7.3.1

使いやすく無料のコードエディター

SublimeText3 中国語版

SublimeText3 中国語版

中国語版、とても使いやすい

ゼンドスタジオ 13.0.1

ゼンドスタジオ 13.0.1

強力な PHP 統合開発環境

ドリームウィーバー CS6

ドリームウィーバー CS6

ビジュアル Web 開発ツール

SublimeText3 Mac版

SublimeText3 Mac版

神レベルのコード編集ソフト(SublimeText3)

クリエイティブプロジェクトのための最高のAIアートジェネレーター(無料&有料) クリエイティブプロジェクトのための最高のAIアートジェネレーター(無料&有料) Apr 02, 2025 pm 06:10 PM

この記事では、トップAIアートジェネレーターをレビューし、その機能、創造的なプロジェクトへの適合性、価値について説明します。 Midjourneyを専門家にとって最高の価値として強調し、高品質でカスタマイズ可能なアートにDall-E 2を推奨しています。

Meta Llama 3.2を始めましょう - 分析Vidhya Meta Llama 3.2を始めましょう - 分析Vidhya Apr 11, 2025 pm 12:04 PM

メタのラマ3.2:マルチモーダルとモバイルAIの前進 メタは最近、ラマ3.2を発表しました。これは、モバイルデバイス向けに最適化された強力なビジョン機能と軽量テキストモデルを特徴とするAIの大幅な進歩です。 成功に基づいてo

ベストAIチャットボットが比較されました(chatgpt、gemini、claude& more) ベストAIチャットボットが比較されました(chatgpt、gemini、claude& more) Apr 02, 2025 pm 06:09 PM

この記事では、ChatGpt、Gemini、ClaudeなどのトップAIチャットボットを比較し、自然言語の処理と信頼性における独自の機能、カスタマイズオプション、パフォーマンスに焦点を当てています。

10生成AIコーディング拡張機能とコードのコードを探る必要があります 10生成AIコーディング拡張機能とコードのコードを探る必要があります Apr 13, 2025 am 01:14 AM

ねえ、忍者をコーディング!その日はどのようなコーディング関連のタスクを計画していますか?このブログにさらに飛び込む前に、コーディング関連のすべての問題について考えてほしいです。 終わり? - &#8217を見てみましょう

トップAIライティングアシスタントは、コンテンツの作成を後押しします トップAIライティングアシスタントは、コンテンツの作成を後押しします Apr 02, 2025 pm 06:11 PM

この記事では、Grammarly、Jasper、Copy.ai、Writesonic、RytrなどのトップAIライティングアシスタントについて説明し、コンテンツ作成のためのユニークな機能に焦点を当てています。 JasperがSEOの最適化に優れているのに対し、AIツールはトーンの維持に役立つと主張します

AVバイト:Meta' s llama 3.2、GoogleのGemini 1.5など AVバイト:Meta' s llama 3.2、GoogleのGemini 1.5など Apr 11, 2025 pm 12:01 PM

今週のAIの風景:進歩、倫理的考慮、規制の議論の旋風。 Openai、Google、Meta、Microsoftのような主要なプレーヤーは、画期的な新しいモデルからLEの重要な変化まで、アップデートの急流を解き放ちました

従業員へのAI戦略の販売:Shopify CEOのマニフェスト 従業員へのAI戦略の販売:Shopify CEOのマニフェスト Apr 10, 2025 am 11:19 AM

Shopify CEOのTobiLütkeの最近のメモは、AIの能力がすべての従業員にとって基本的な期待であると大胆に宣言し、会社内の重大な文化的変化を示しています。 これはつかの間の傾向ではありません。これは、pに統合された新しい運用パラダイムです

最高のAI音声ジェネレーターの選択:レビューされたトップオプション 最高のAI音声ジェネレーターの選択:レビューされたトップオプション Apr 02, 2025 pm 06:12 PM

この記事では、Google Cloud、Amazon Polly、Microsoft Azure、IBM Watson、DecriptなどのトップAI音声ジェネレーターをレビューし、機能、音声品質、さまざまなニーズへの適合性に焦点を当てています。

See all articles