首頁 科技週邊 人工智慧 微軟AI研究人員意外洩漏38TB內部數據,包括私鑰、密碼

微軟AI研究人員意外洩漏38TB內部數據,包括私鑰、密碼

Sep 21, 2023 pm 05:45 PM
微軟ai洩漏 研究者 私鑰密碼

IT之家9 月18 日消息,雲端安全新創公司Wiz Research 今日發佈公告稱,在微軟AI 的GitHub 儲存庫中發現了一起資料外洩事件,這一切由一個配置錯誤的SAS(IT之家注意:共享存取簽章)令牌引起。

微軟AI研究人員意外洩漏38TB內部數據,包括私鑰、密碼

細節方面,微軟的 AI 研究團隊在 GitHub 上發布了開源訓練數據,但一同意外暴露了 38TB 的其他內部數據,包括微軟幾名員工個人 PC 的磁碟備份。而在這個磁碟備份中,又包含了機密、私人金鑰、密碼和數百名 Microsoft 員工超過 30000 個 Microsoft Teams 內部訊息

微軟AI研究人員意外洩漏38TB內部數據,包括私鑰、密碼

微軟AI研究人員意外洩漏38TB內部數據,包括私鑰、密碼

此 GitHub 儲存庫提供了用於影像辨識的開源程式碼和 AI 模型,訪客被要求從 Azure 儲存 URL 下載模型。然而,Wiz 發現該 URL 被配置為授予整個儲存帳戶的權限,從而錯誤地暴露了其他私人資料

據稱,涉事URL 自2020 年起就暴露了這些數據,該URL 也被錯誤配置為允許「完全控制」而不是「只讀」權限,這意味著任何知道在哪裡查看的人都可能刪除、替換和注入惡意內容進入其中。

Wiz已向微軟報告了這個問題,報告日期為6月22日。微軟在兩天後的6月24日宣布了SAS令牌的撤銷。微軟表示,他們已在8月16日完成了對潛在組織影響的調查

整個事件的具體時間線如下

  • 2020 年 7 月 20 日- SAS 令牌首次提交至 GitHub;到期日定為 2021 年 10 月 5 日
  • 2021 年 10 月 6 日- SAS 令牌到期日更新為 2051 年 10 月 6 日
  • 2023 年 6 月 22 日- Wiz Research 發現問題並向微軟報告
  • 2023 年 6 月 24 日- 微軟宣布 SAS 令牌失效
  • 2023 年 7 月 7 日- SAS 令牌在 GitHub 上被取代
  • 2023 年 8 月 16 日- 微軟完成對潛在影響的內部調查
  • 2023 年 9 月 18 日- Wiz Research 公開揭露此事

參考

以上是微軟AI研究人員意外洩漏38TB內部數據,包括私鑰、密碼的詳細內容。更多資訊請關注PHP中文網其他相關文章!

本網站聲明
本文內容由網友自願投稿,版權歸原作者所有。本站不承擔相應的法律責任。如發現涉嫌抄襲或侵權的內容,請聯絡admin@php.cn

熱AI工具

Undresser.AI Undress

Undresser.AI Undress

人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover

AI Clothes Remover

用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool

Undress AI Tool

免費脫衣圖片

Clothoff.io

Clothoff.io

AI脫衣器

Video Face Swap

Video Face Swap

使用我們完全免費的人工智慧換臉工具,輕鬆在任何影片中換臉!

熱工具

記事本++7.3.1

記事本++7.3.1

好用且免費的程式碼編輯器

SublimeText3漢化版

SublimeText3漢化版

中文版,非常好用

禪工作室 13.0.1

禪工作室 13.0.1

強大的PHP整合開發環境

Dreamweaver CS6

Dreamweaver CS6

視覺化網頁開發工具

SublimeText3 Mac版

SublimeText3 Mac版

神級程式碼編輯軟體(SublimeText3)

最佳AI藝術生成器(免費付款)創意項目 最佳AI藝術生成器(免費付款)創意項目 Apr 02, 2025 pm 06:10 PM

本文回顧了AI最高的藝術生成器,討論了他們的功能,對創意項目的適用性和價值。它重點介紹了Midjourney是專業人士的最佳價值,並建議使用Dall-E 2進行高質量的可定製藝術。

開始使用Meta Llama 3.2 -Analytics Vidhya 開始使用Meta Llama 3.2 -Analytics Vidhya Apr 11, 2025 pm 12:04 PM

Meta的Llama 3.2:多模式和移動AI的飛躍 Meta最近公佈了Llama 3.2,這是AI的重大進步,具有強大的視覺功能和針對移動設備優化的輕量級文本模型。 以成功為基礎

最佳AI聊天機器人比較(Chatgpt,Gemini,Claude&更多) 最佳AI聊天機器人比較(Chatgpt,Gemini,Claude&更多) Apr 02, 2025 pm 06:09 PM

本文比較了諸如Chatgpt,Gemini和Claude之類的頂級AI聊天機器人,重點介紹了其獨特功能,自定義選項以及自然語言處理和可靠性的性能。

Chatgpt 4 o可用嗎? Chatgpt 4 o可用嗎? Mar 28, 2025 pm 05:29 PM

Chatgpt 4當前可用並廣泛使用,與諸如ChatGpt 3.5(例如ChatGpt 3.5)相比,在理解上下文和產生連貫的響應方面取得了重大改進。未來的發展可能包括更多個性化的間

頂級AI寫作助理來增強您的內容創建 頂級AI寫作助理來增強您的內容創建 Apr 02, 2025 pm 06:11 PM

文章討論了Grammarly,Jasper,Copy.ai,Writesonic和Rytr等AI最高的寫作助手,重點介紹了其獨特的內容創建功能。它認為Jasper在SEO優化方面表現出色,而AI工具有助於保持音調的組成

構建AI代理的前7個代理抹布系統 構建AI代理的前7個代理抹布系統 Mar 31, 2025 pm 04:25 PM

2024年見證了從簡單地使用LLM進行內容生成的轉變,轉變為了解其內部工作。 這種探索導致了AI代理的發現 - 自主系統處理任務和最少人工干預的決策。 Buildin

選擇最佳的AI語音生成器:評論的頂級選項 選擇最佳的AI語音生成器:評論的頂級選項 Apr 02, 2025 pm 06:12 PM

本文評論了Google Cloud,Amazon Polly,Microsoft Azure,IBM Watson和Discript等高級AI語音生成器,重點介紹其功能,語音質量和滿足不同需求的適用性。

如何訪問獵鷹3? - 分析Vidhya 如何訪問獵鷹3? - 分析Vidhya Mar 31, 2025 pm 04:41 PM

獵鷹3:革命性的開源大語模型 Falcon 3是著名的獵鷹系列LLMS系列中的最新迭代,代表了AI技術的重大進步。由技術創新研究所(TII)開發

See all articles