Rumah > Peranti teknologi > AI > Penyelidik Microsoft AI secara tidak sengaja membocorkan 38TB data dalaman, termasuk kunci peribadi dan kata laluan

Penyelidik Microsoft AI secara tidak sengaja membocorkan 38TB data dalaman, termasuk kunci peribadi dan kata laluan

WBOYWBOYWBOYWBOYWBOYWBOYWBOYWBOYWBOYWBOYWBOYWBOYWB
Lepaskan: 2023-09-21 17:45:08
ke hadapan
1214 orang telah melayarinya

IT House News pada 18 September, syarikat permulaan keselamatan awan Wiz Research hari ini mengumumkan bahawa kebocoran data ditemui dalam repositori GitHub Microsoft AI, semuanya disebabkan oleh token SAS (nota IT House: Tandatangan akses dikongsi) yang salah konfigurasi.

Penyelidik Microsoft AI secara tidak sengaja membocorkan 38TB data dalaman, termasuk kunci peribadi dan kata laluan

Dari segi butiran, pasukan penyelidik AI Microsoft mengeluarkan data latihan sumber terbuka pada GitHub, tetapi juga secara tidak sengaja mendedahkan 38TB data dalaman lain, termasuk sandaran cakera PC peribadi beberapa pekerja Microsoft. Sandaran cakera ini mengandungi rahsia, kunci peribadi, kata laluan dan lebih daripada 30,000 mesej dalaman Microsoft Teams daripada ratusan pekerja Microsoft.

Penyelidik Microsoft AI secara tidak sengaja membocorkan 38TB data dalaman, termasuk kunci peribadi dan kata laluan

Penyelidik Microsoft AI secara tidak sengaja membocorkan 38TB data dalaman, termasuk kunci peribadi dan kata laluanRepositori GitHub ini menyediakan kod sumber terbuka dan model AI untuk pengecaman imej, dan pelawat diminta memuat turun model daripada URL storan Azure. Walau bagaimanapun, Wiz mendapati bahawa URL telah dikonfigurasikan untuk

memberikan kebenaran kepada keseluruhan akaun storan, dengan itu tersilap mendedahkan data peribadi yang lain

. URL yang dipersoalkan, yang dikatakan telah mendedahkan data sejak 2020, juga telah disalahkonfigurasikan untuk membenarkan "Kawalan Penuh" dan bukannya kebenaran "Baca Sahaja", bermakna ia boleh dipadamkan oleh sesiapa sahaja yang tahu di mana hendak mencari , menggantikannya dan menyuntik kandungan berniat jahat ke dalamnya.

Wiz telah melaporkan isu ini kepada Microsoft pada 22 Jun. Microsoft mengumumkan pembatalan token SAS dua hari kemudian pada 24 Jun. Microsoft berkata mereka telah menyelesaikan siasatan mereka terhadap potensi kesan organisasi pada 16 Ogos

Garis masa khusus bagi keseluruhan kejadian adalah seperti berikut

:

20 Julai 2020 - Token SAS pertama kali diberikan kepada GitHub; tarikh luput ditetapkan untuk 5 Oktober 2021
  • 6 Oktober 2021 - tarikh tamat tempoh token SAS dikemas kini kepada 6 Oktober 2051
  • 22 Jun 2023 - Wiz Research menemui isu tersebut dan melaporkannya kepada Microsoft
  • 24 Jun 2023 - Microsoft mengumumkan tamat tempoh token SAS
  • 7 Julai 2023 - Token SAS digantikan pada GitHub
  • 16 Ogos 2023 - Microsoft melengkapkan penyiasatan dalaman terhadap potensi kesan
  • 18 September 2023 - Wiz Research mendedahkan perkara ini secara terbuka
  • Rujukan

Atas ialah kandungan terperinci Penyelidik Microsoft AI secara tidak sengaja membocorkan 38TB data dalaman, termasuk kunci peribadi dan kata laluan. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!

Kenyataan Laman Web ini
Kandungan artikel ini disumbangkan secara sukarela oleh netizen, dan hak cipta adalah milik pengarang asal. Laman web ini tidak memikul tanggungjawab undang-undang yang sepadan. Jika anda menemui sebarang kandungan yang disyaki plagiarisme atau pelanggaran, sila hubungi admin@php.cn
Tutorial Popular
Lagi>
Muat turun terkini
Lagi>
kesan web
Kod sumber laman web
Bahan laman web
Templat hujung hadapan