Microsoft AI 연구원들이 실수로 개인 키와 비밀번호를 포함한 38TB의 내부 데이터를 유출했습니다.
IT House 뉴스 9월 18일, 클라우드 보안 스타트업 Wiz Research는 Microsoft AI의 GitHub 저장소에서 데이터 유출이 발견되었다고 발표했습니다. 이는 모두 잘못 구성된 SAS(IT House note: Shared access Signature) 토큰으로 인해 발생했습니다.
자세히 살펴보면, 마이크로소프트 AI 연구팀이 GitHub에 오픈소스 교육 데이터를 공개했지만, 실수로 마이크로소프트 직원 여러 명의 개인 PC 디스크 백업을 포함해 38TB에 달하는 기타 내부 데이터도 노출됐다. 이 디스크 백업에는 비밀, 개인 키, 암호 및 수백 명의 Microsoft 직원이 보낸 30,000개 이상의 내부 Microsoft Teams 메시지가 포함되어 있습니다.
이 GitHub 리포지토리는 이미지 인식을 위한 오픈 소스 코드와 AI 모델을 제공하며, 방문자는 Azure Storage URL에서 모델을 다운로드하라는 요청을 받습니다. 그러나 Wiz는 해당 URL이
한다는 사실을 발견했습니다. 2020년부터 데이터를 노출했다고 알려진 문제의 URL도 "읽기 전용" 권한 대신 "모든 권한"을 허용하도록 잘못 구성되어 있어, 어디를 볼지 아는 사람이라면 누구나 삭제할 수 있습니다. 악성 콘텐츠를 삽입합니다.
Wiz는 6월 22일에 이 문제를 Microsoft에 보고했습니다. Microsoft는 이틀 뒤인 6월 24일에 SAS 토큰의 폐지를 발표했습니다. Microsoft는 8월 16일에 잠재적인 조직 영향에 대한 조사를 완료했다고 밝혔습니다
전체 사건의 구체적인 타임라인은 다음과 같습니다:
2020년 7월 20일 - SAS 토큰이 GitHub에 처음으로 만료일을 2021년 10월 5일로 설정했습니다.- 2021년 10월 6일 - SAS 토큰 만료일이 2051년 10월 6일로 업데이트되었습니다
- 2023년 6월 22일 - Wiz Research에서 이 문제를 발견하고 Microsoft에 보고했습니다
- 2023년 6월 24일 - Microsoft, SAS 토큰 만료 발표
- 2023년 7월 7일 - GitHub에서 SAS 토큰이 대체됨
- 2023년 8월 16일 - Microsoft는 잠재적 영향에 대한 내부 조사를 완료합니다
- 2023년 9월 18일 - Wiz Research가 이를 공개했습니다
- 참고
위 내용은 Microsoft AI 연구원들이 실수로 개인 키와 비밀번호를 포함한 38TB의 내부 데이터를 유출했습니다.의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!

핫 AI 도구

Undresser.AI Undress
사실적인 누드 사진을 만들기 위한 AI 기반 앱

AI Clothes Remover
사진에서 옷을 제거하는 온라인 AI 도구입니다.

Undress AI Tool
무료로 이미지를 벗다

Clothoff.io
AI 옷 제거제

Video Face Swap
완전히 무료인 AI 얼굴 교환 도구를 사용하여 모든 비디오의 얼굴을 쉽게 바꾸세요!

인기 기사

뜨거운 도구

메모장++7.3.1
사용하기 쉬운 무료 코드 편집기

SublimeText3 중국어 버전
중국어 버전, 사용하기 매우 쉽습니다.

스튜디오 13.0.1 보내기
강력한 PHP 통합 개발 환경

드림위버 CS6
시각적 웹 개발 도구

SublimeText3 Mac 버전
신 수준의 코드 편집 소프트웨어(SublimeText3)

뜨거운 주제











이 기사는 최고의 AI 아트 생성기를 검토하여 자신의 기능, 창의적인 프로젝트에 대한 적합성 및 가치에 대해 논의합니다. Midjourney를 전문가에게 최고의 가치로 강조하고 고품질의 사용자 정의 가능한 예술에 Dall-E 2를 추천합니다.

메타의 라마 3.2 : 멀티 모달 및 모바일 AI의 도약 Meta는 최근 AI에서 강력한 비전 기능과 모바일 장치에 최적화 된 가벼운 텍스트 모델을 특징으로하는 AI의 상당한 발전 인 Llama 3.2를 공개했습니다. 성공을 바탕으로 o

이 기사는 Chatgpt, Gemini 및 Claude와 같은 최고의 AI 챗봇을 비교하여 고유 한 기능, 사용자 정의 옵션 및 자연어 처리 및 신뢰성의 성능에 중점을 둡니다.

이봐, 코딩 닌자! 하루 동안 어떤 코딩 관련 작업을 계획 했습니까? 이 블로그에 더 자세히 살펴보기 전에, 나는 당신이 당신의 모든 코딩 관련 문제에 대해 생각하기를 원합니다. 완료? - ’

이 기사는 Grammarly, Jasper, Copy.ai, Writesonic 및 Rytr와 같은 최고의 AI 작문 조수에 대해 논의하여 콘텐츠 제작을위한 독특한 기능에 중점을 둡니다. Jasper는 SEO 최적화가 뛰어나고 AI 도구는 톤 구성을 유지하는 데 도움이된다고 주장합니다.

이번 주 AI 환경 : 발전의 회오리 바람, 윤리적 고려 사항 및 규제 토론. OpenAi, Google, Meta 및 Microsoft와 같은 주요 플레이어

Shopify CEO Tobi Lütke의 최근 메모는 AI 숙련도가 모든 직원에 대한 근본적인 기대를 대담하게 선언하여 회사 내에서 중요한 문화적 변화를 표시합니다. 이것은 도망가는 트렌드가 아닙니다. 그것은 p에 통합 된 새로운 운영 패러다임입니다

이 기사는 Google Cloud, Amazon Polly, Microsoft Azure, IBM Watson 및 Destript와 같은 최고의 AI 음성 생성기를 검토하여 기능, 음성 품질 및 다양한 요구에 대한 적합성에 중점을 둡니다.
