首頁 科技週邊 人工智慧 微軟 AI 研究人員無意中洩露 38TB 內部數據,包括私鑰和密碼資訊

微軟 AI 研究人員無意中洩露 38TB 內部數據,包括私鑰和密碼資訊

Sep 21, 2023 pm 05:29 PM

無需改變原本的意思,需要改寫的內容是:來源:IT之家

Wiz Research 今日發佈公告稱,在微軟AI 的GitHub 儲存庫中發現了一起資料外洩事件,這是由於一個配置錯誤的SAS(IT 之家注:共享存取簽章)令牌引起的

微软 AI 研究人员无意中泄露 38TB 内部数据,包括私钥和密码信息

在細節方面,微軟的人工智慧研究團隊在GitHub上發布了開源訓練數據,但意外暴露了38TB的其他內部數據,其中包括微軟幾名員工個人電腦的磁碟備份。而這些備份中又包含了機密資訊、私人金鑰、密碼以及數千條微軟團隊內部訊息,涉及超過30,000名員工

微软 AI 研究人员无意中泄露 38TB 内部数据,包括私钥和密码信息

微软 AI 研究人员无意中泄露 38TB 内部数据,包括私钥和密码信息

這個 GitHub 儲存庫提供了用於影像辨識的開源程式碼和 AI 模型,訪客需要從 Azure 儲存體的 URL 下載模型。然而,Wiz 發現該 URL 的權限配置錯誤,導致整個儲存帳戶的權限被授予,從而錯誤地暴露了其他私人資料

據報道,據稱自2020年起,涉及的URL就已經暴露了這些數據。而且,該URL被錯誤地配置為允許"完全控制"而不是"只讀"權限。這意味著任何知道如何查看這個網站的人都有可能刪除、替換和注入惡意內容

Wiz 表示它已經在 6 月 22 日向微軟報告了這個問題,兩天後的 6 月 24 日,微軟宣布撤銷 SAS 令牌。微軟表示,它在 8 月 16 日完成了對潛在組織影響的調查。

以下是整個事件的具體時間軸:

2020年7月20日,SAS令牌首次提交至GitHub;到期日定為2021年10月5日

2021 年 10 月 6 日 - SAS 令牌到期日更新為 2051 年 10 月 6 日

2023年6月22日 - Wiz研究團隊發現了問題,並向微軟進行了報告

2023 年 6 月 24 日 - 微軟宣布 SAS 令牌失效

2023年7月7日,SAS令牌在GitHub上被更換

2023 年 8 月 16 日 - 微軟完成對潛在影響的內部調查

2023 年 9 月 18 日 - Wiz Research 公開此事

以上是微軟 AI 研究人員無意中洩露 38TB 內部數據,包括私鑰和密碼資訊的詳細內容。更多資訊請關注PHP中文網其他相關文章!

本網站聲明
本文內容由網友自願投稿,版權歸原作者所有。本站不承擔相應的法律責任。如發現涉嫌抄襲或侵權的內容,請聯絡admin@php.cn

熱AI工具

Undresser.AI Undress

Undresser.AI Undress

人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover

AI Clothes Remover

用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool

Undress AI Tool

免費脫衣圖片

Clothoff.io

Clothoff.io

AI脫衣器

Video Face Swap

Video Face Swap

使用我們完全免費的人工智慧換臉工具,輕鬆在任何影片中換臉!

熱門文章

<🎜>:泡泡膠模擬器無窮大 - 如何獲取和使用皇家鑰匙
3 週前 By 尊渡假赌尊渡假赌尊渡假赌
北端:融合系統,解釋
3 週前 By 尊渡假赌尊渡假赌尊渡假赌
Mandragora:巫婆樹的耳語 - 如何解鎖抓鉤
3 週前 By 尊渡假赌尊渡假赌尊渡假赌

熱工具

記事本++7.3.1

記事本++7.3.1

好用且免費的程式碼編輯器

SublimeText3漢化版

SublimeText3漢化版

中文版,非常好用

禪工作室 13.0.1

禪工作室 13.0.1

強大的PHP整合開發環境

Dreamweaver CS6

Dreamweaver CS6

視覺化網頁開發工具

SublimeText3 Mac版

SublimeText3 Mac版

神級程式碼編輯軟體(SublimeText3)

熱門話題

Java教學
1666
14
CakePHP 教程
1426
52
Laravel 教程
1328
25
PHP教程
1273
29
C# 教程
1253
24
10個生成AI編碼擴展,在VS代碼中,您必須探索 10個生成AI編碼擴展,在VS代碼中,您必須探索 Apr 13, 2025 am 01:14 AM

嘿,編碼忍者!您當天計劃哪些與編碼有關的任務?在您進一步研究此博客之前,我希望您考慮所有與編碼相關的困境,這是將其列出的。 完畢? - 讓&#8217

GPT-4O vs OpenAI O1:新的Openai模型值得炒作嗎? GPT-4O vs OpenAI O1:新的Openai模型值得炒作嗎? Apr 13, 2025 am 10:18 AM

介紹 Openai已根據備受期待的“草莓”建築發布了其新模型。這種稱為O1的創新模型增強了推理能力,使其可以通過問題進行思考

如何在SQL中添加列? - 分析Vidhya 如何在SQL中添加列? - 分析Vidhya Apr 17, 2025 am 11:43 AM

SQL的Alter表語句:動態地將列添加到數據庫 在數據管理中,SQL的適應性至關重要。 需要即時調整數據庫結構嗎? Alter表語句是您的解決方案。本指南的詳細信息添加了Colu

pixtral -12b:Mistral AI&#039;第一個多模型模型 - 分析Vidhya pixtral -12b:Mistral AI&#039;第一個多模型模型 - 分析Vidhya Apr 13, 2025 am 11:20 AM

介紹 Mistral發布了其第一個多模式模型,即Pixtral-12b-2409。該模型建立在Mistral的120億參數Nemo 12B之上。是什麼設置了該模型?現在可以拍攝圖像和Tex

如何使用AGNO框架構建多模式AI代理? 如何使用AGNO框架構建多模式AI代理? Apr 23, 2025 am 11:30 AM

在從事代理AI時,開發人員經常發現自己在速度,靈活性和資源效率之間進行權衡。我一直在探索代理AI框架,並遇到了Agno(以前是Phi-

超越駱駝戲:大型語言模型的4個新基準 超越駱駝戲:大型語言模型的4個新基準 Apr 14, 2025 am 11:09 AM

陷入困境的基準:駱駝案例研究 2025年4月上旬,梅塔(Meta)揭開了其Llama 4套件的模特,擁有令人印象深刻的性能指標,使他們對GPT-4O和Claude 3.5 Sonnet等競爭對手的良好定位。倫斯的中心

多動症遊戲,健康工具和AI聊天機器人如何改變全球健康 多動症遊戲,健康工具和AI聊天機器人如何改變全球健康 Apr 14, 2025 am 11:27 AM

視頻遊戲可以緩解焦慮,建立焦點或支持多動症的孩子嗎? 隨著醫療保健在全球範圍內挑戰,尤其是在青年中的挑戰,創新者正在轉向一種不太可能的工具:視頻遊戲。現在是世界上最大的娛樂印度河之一

OpenAI以GPT-4.1的重點轉移,將編碼和成本效率優先考慮 OpenAI以GPT-4.1的重點轉移,將編碼和成本效率優先考慮 Apr 16, 2025 am 11:37 AM

該版本包括三種不同的型號,GPT-4.1,GPT-4.1 MINI和GPT-4.1 NANO,標誌著向大語言模型景觀內的特定任務優化邁進。這些模型並未立即替換諸如

See all articles