微軟 AI 研究人員無意中洩露 38TB 內部數據,包括私鑰和密碼資訊
無需改變原本的意思,需要改寫的內容是:來源:IT之家
Wiz Research 今日發佈公告稱,在微軟AI 的GitHub 儲存庫中發現了一起資料外洩事件,這是由於一個配置錯誤的SAS(IT 之家注:共享存取簽章)令牌引起的
在細節方面,微軟的人工智慧研究團隊在GitHub上發布了開源訓練數據,但意外暴露了38TB的其他內部數據,其中包括微軟幾名員工個人電腦的磁碟備份。而這些備份中又包含了機密資訊、私人金鑰、密碼以及數千條微軟團隊內部訊息,涉及超過30,000名員工
這個 GitHub 儲存庫提供了用於影像辨識的開源程式碼和 AI 模型,訪客需要從 Azure 儲存體的 URL 下載模型。然而,Wiz 發現該 URL 的權限配置錯誤,導致整個儲存帳戶的權限被授予,從而錯誤地暴露了其他私人資料
據報道,據稱自2020年起,涉及的URL就已經暴露了這些數據。而且,該URL被錯誤地配置為允許"完全控制"而不是"只讀"權限。這意味著任何知道如何查看這個網站的人都有可能刪除、替換和注入惡意內容
Wiz 表示它已經在 6 月 22 日向微軟報告了這個問題,兩天後的 6 月 24 日,微軟宣布撤銷 SAS 令牌。微軟表示,它在 8 月 16 日完成了對潛在組織影響的調查。
以下是整個事件的具體時間軸:
2020年7月20日,SAS令牌首次提交至GitHub;到期日定為2021年10月5日
2021 年 10 月 6 日 - SAS 令牌到期日更新為 2051 年 10 月 6 日
2023年6月22日 - Wiz研究團隊發現了問題,並向微軟進行了報告
2023 年 6 月 24 日 - 微軟宣布 SAS 令牌失效
2023年7月7日,SAS令牌在GitHub上被更換
2023 年 8 月 16 日 - 微軟完成對潛在影響的內部調查
2023 年 9 月 18 日 - Wiz Research 公開此事
以上是微軟 AI 研究人員無意中洩露 38TB 內部數據,包括私鑰和密碼資訊的詳細內容。更多資訊請關注PHP中文網其他相關文章!

熱AI工具

Undresser.AI Undress
人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover
用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool
免費脫衣圖片

Clothoff.io
AI脫衣器

Video Face Swap
使用我們完全免費的人工智慧換臉工具,輕鬆在任何影片中換臉!

熱門文章

熱工具

記事本++7.3.1
好用且免費的程式碼編輯器

SublimeText3漢化版
中文版,非常好用

禪工作室 13.0.1
強大的PHP整合開發環境

Dreamweaver CS6
視覺化網頁開發工具

SublimeText3 Mac版
神級程式碼編輯軟體(SublimeText3)

嘿,編碼忍者!您當天計劃哪些與編碼有關的任務?在您進一步研究此博客之前,我希望您考慮所有與編碼相關的困境,這是將其列出的。 完畢? - 讓&#8217

介紹 Openai已根據備受期待的“草莓”建築發布了其新模型。這種稱為O1的創新模型增強了推理能力,使其可以通過問題進行思考

SQL的Alter表語句:動態地將列添加到數據庫 在數據管理中,SQL的適應性至關重要。 需要即時調整數據庫結構嗎? Alter表語句是您的解決方案。本指南的詳細信息添加了Colu

介紹 Mistral發布了其第一個多模式模型,即Pixtral-12b-2409。該模型建立在Mistral的120億參數Nemo 12B之上。是什麼設置了該模型?現在可以拍攝圖像和Tex

在從事代理AI時,開發人員經常發現自己在速度,靈活性和資源效率之間進行權衡。我一直在探索代理AI框架,並遇到了Agno(以前是Phi-

陷入困境的基準:駱駝案例研究 2025年4月上旬,梅塔(Meta)揭開了其Llama 4套件的模特,擁有令人印象深刻的性能指標,使他們對GPT-4O和Claude 3.5 Sonnet等競爭對手的良好定位。倫斯的中心

視頻遊戲可以緩解焦慮,建立焦點或支持多動症的孩子嗎? 隨著醫療保健在全球範圍內挑戰,尤其是在青年中的挑戰,創新者正在轉向一種不太可能的工具:視頻遊戲。現在是世界上最大的娛樂印度河之一

該版本包括三種不同的型號,GPT-4.1,GPT-4.1 MINI和GPT-4.1 NANO,標誌著向大語言模型景觀內的特定任務優化邁進。這些模型並未立即替換諸如
