Microsoft AI 研究者が秘密キーとパスワードを含む 38TB の内部データを誤って漏洩
IT Home News 9 月 18 日、クラウド セキュリティのスタートアップ Wiz Research は、Microsoft AI の GitHub リポジトリでデータ漏洩が発見されたことを発表しました。その原因はすべて、SAS (IT Home 注: Shared Access Signature が原因) トークンの構成ミスが原因でした。
詳細については、Microsoft の AI 研究チームは GitHub でオープンソースのトレーニング データを公開しましたが、数人の Microsoft 従業員の個人 PC のディスク バックアップを含む 38 TB の他の内部データを誤って漏洩してしまいました。ディスク バックアップには、機密情報、秘密キー、パスワード、および数百人の Microsoft 従業員からの 30,000 件を超える内部 Microsoft Teams メッセージも含まれていました。
この GitHub リポジトリは、画像認識用のオープン ソース コードと AI モデルを提供しており、訪問者は Azure ストレージ URL からモデルをダウンロードするように求められます。しかし、Wiz は、URL が
が公開されていることを発見しました。 2020 年以降にデータを公開したとされる問題の URL も、「読み取り専用」権限ではなく「フル コントロール」権限を許可するように誤って設定されていました。つまり、どこを見ればよいかを知っている人であれば誰でも削除、置き換え、悪意のあるファイルの挿入が可能になるということです。コンテンツをその中に入れます。
Wiz はこの問題を Microsoft に報告しました。報告日は 6 月 22 日です。 Microsoft は 2 日後の 6 月 24 日に SAS トークンの失効を発表しました。 Microsoft は、8 月 16 日に組織への影響の可能性に関する調査を完了したと発表しました
事件全体の具体的なタイムラインは次のとおりです:
2020 年 7 月 20 日 - GitHub への SAS トークンの最初の送信、有効期限は 2021 年 10 月 5 日に設定されました- 2021 年 10 月 6 日 - SAS トークンの有効期限が 2051 年 10 月 6 日に更新されました
- 2023 年 6 月 22 日 - Wiz Research が問題を発見し、Microsoft に報告しました
- 2023 年 6 月 24 日 - Microsoft が SAS トークンの有効期限を発表
- 2023 年 7 月 7 日 - GitHub で SAS トークンが置き換えられました
- 2023 年 8 月 16 日 - Microsoft は潜在的な影響に関する内部調査を完了
- 2023 年 9 月 18 日 - Wiz Research がこれを公開します
- ###参照する###
以上がMicrosoft AI 研究者が秘密キーとパスワードを含む 38TB の内部データを誤って漏洩の詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

ホットAIツール

Undresser.AI Undress
リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover
写真から衣服を削除するオンライン AI ツール。

Undress AI Tool
脱衣画像を無料で

Clothoff.io
AI衣類リムーバー

Video Face Swap
完全無料の AI 顔交換ツールを使用して、あらゆるビデオの顔を簡単に交換できます。

人気の記事

ホットツール

メモ帳++7.3.1
使いやすく無料のコードエディター

SublimeText3 中国語版
中国語版、とても使いやすい

ゼンドスタジオ 13.0.1
強力な PHP 統合開発環境

ドリームウィーバー CS6
ビジュアル Web 開発ツール

SublimeText3 Mac版
神レベルのコード編集ソフト(SublimeText3)

ホットトピック











この記事では、トップAIアートジェネレーターをレビューし、その機能、創造的なプロジェクトへの適合性、価値について説明します。 Midjourneyを専門家にとって最高の価値として強調し、高品質でカスタマイズ可能なアートにDall-E 2を推奨しています。

メタのラマ3.2:マルチモーダルとモバイルAIの前進 メタは最近、ラマ3.2を発表しました。これは、モバイルデバイス向けに最適化された強力なビジョン機能と軽量テキストモデルを特徴とするAIの大幅な進歩です。 成功に基づいてo

この記事では、ChatGpt、Gemini、ClaudeなどのトップAIチャットボットを比較し、自然言語の処理と信頼性における独自の機能、カスタマイズオプション、パフォーマンスに焦点を当てています。

ねえ、忍者をコーディング!その日はどのようなコーディング関連のタスクを計画していますか?このブログにさらに飛び込む前に、コーディング関連のすべての問題について考えてほしいです。 終わり? - &#8217を見てみましょう

この記事では、Grammarly、Jasper、Copy.ai、Writesonic、RytrなどのトップAIライティングアシスタントについて説明し、コンテンツ作成のためのユニークな機能に焦点を当てています。 JasperがSEOの最適化に優れているのに対し、AIツールはトーンの維持に役立つと主張します

今週のAIの風景:進歩、倫理的考慮、規制の議論の旋風。 Openai、Google、Meta、Microsoftのような主要なプレーヤーは、画期的な新しいモデルからLEの重要な変化まで、アップデートの急流を解き放ちました

Shopify CEOのTobiLütkeの最近のメモは、AIの能力がすべての従業員にとって基本的な期待であると大胆に宣言し、会社内の重大な文化的変化を示しています。 これはつかの間の傾向ではありません。これは、pに統合された新しい運用パラダイムです

この記事では、Google Cloud、Amazon Polly、Microsoft Azure、IBM Watson、DecriptなどのトップAI音声ジェネレーターをレビューし、機能、音声品質、さまざまなニーズへの適合性に焦点を当てています。
