首頁 科技週邊 人工智慧 微軟AI研究人員由於雲端儲存連結配置錯誤,意外暴露大量內部數據

微軟AI研究人員由於雲端儲存連結配置錯誤,意外暴露大量內部數據

Sep 22, 2023 pm 09:33 PM
ai 微軟

微軟AI研究人員由於雲端儲存連結配置錯誤,意外暴露大量內部數據

9月19日訊息,網路安全公司的最新研究顯示,微軟公司的人工智慧研究團隊意外在軟體開發平台GitHub上揭露了大量私人資料。有超過3萬條微軟員工透過Teams溝通的內部消息遭外洩。微軟在收到警告後迅速刪除了曝光資料。

雲端安全公司Wiz的一個團隊發現,這些託管在雲端平台上的資料是透過一個配置錯誤的連結暴露的。據Wiz稱,微軟人工智慧研究團隊在GitHub上發布開源訓練內容時無意間洩漏了這些資料。

根據報道,相關儲存庫的使用者已經收到通知,可以透過雲端儲存的URL連結下載人工智慧模型。然而,根據Wiz的一篇部落格文章,這個連結被錯誤配置,導致用戶擁有整個儲存帳戶的權限,並且還被授予對整個儲存庫的完全控制權限,而不僅僅是唯讀權限。這意味著用戶可以隨意刪除和覆蓋現有文件。據Wiz稱,儲存庫中洩漏的資料包括微軟員工的個人電腦備份訊息,其中包含微軟服務密碼、金鑰以及來自359名微軟員工的3萬多條微軟Teams內部訊息

Wiz的研究人員表示,開放資料共享是人工智慧訓練工作的關鍵組成部分。但如果使用不當,共享大量數據會使公司面臨更大風險。 Wiz首席技術長兼聯合創始人阿米盧特瓦克(Ami Luttwak)說,Wiz在今年6月與微軟分享了這一消息,微軟迅速採取行動刪除了暴露數據。他補充說,這起事件「本來可能會更糟」。

當被問及對這次資料外洩事件的評論時,微軟的一位發言人表示:「我們已經確認,沒有客戶資料被洩露,也沒有其他內部服務受到影響。」

在周一發布的一篇部落格文章中,微軟表示這起事件涉及一名微軟員工將GitHub公共儲存庫中的URL共享給開源人工智慧學習模型,公司已經進行調查,並實施了補救措施。微軟表示,儲存帳戶中暴露的資料包括兩名前員工電腦設定檔的備份內容,以及這兩名員工與同事之間的微軟團隊Teams內部訊息。

根據部落格稱,這次數據暴露是Wiz研究團隊在掃描互聯網上配置錯誤存儲器時發現的,這是他們針對意外暴露雲託管數據所開展工作的組成部分。 (辰辰)

以上是微軟AI研究人員由於雲端儲存連結配置錯誤,意外暴露大量內部數據的詳細內容。更多資訊請關注PHP中文網其他相關文章!

本網站聲明
本文內容由網友自願投稿,版權歸原作者所有。本站不承擔相應的法律責任。如發現涉嫌抄襲或侵權的內容,請聯絡admin@php.cn

熱AI工具

Undresser.AI Undress

Undresser.AI Undress

人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover

AI Clothes Remover

用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool

Undress AI Tool

免費脫衣圖片

Clothoff.io

Clothoff.io

AI脫衣器

AI Hentai Generator

AI Hentai Generator

免費產生 AI 無盡。

熱門文章

R.E.P.O.能量晶體解釋及其做什麼(黃色晶體)
3 週前 By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O.最佳圖形設置
3 週前 By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O.如果您聽不到任何人,如何修復音頻
3 週前 By 尊渡假赌尊渡假赌尊渡假赌
WWE 2K25:如何解鎖Myrise中的所有內容
3 週前 By 尊渡假赌尊渡假赌尊渡假赌

熱工具

記事本++7.3.1

記事本++7.3.1

好用且免費的程式碼編輯器

SublimeText3漢化版

SublimeText3漢化版

中文版,非常好用

禪工作室 13.0.1

禪工作室 13.0.1

強大的PHP整合開發環境

Dreamweaver CS6

Dreamweaver CS6

視覺化網頁開發工具

SublimeText3 Mac版

SublimeText3 Mac版

神級程式碼編輯軟體(SublimeText3)

Vue.js 中字符串轉對像用什麼方法? Vue.js 中字符串轉對像用什麼方法? Apr 07, 2025 pm 09:39 PM

Vue.js 中字符串轉對象時,首選 JSON.parse() 適用於標準 JSON 字符串。對於非標準 JSON 字符串,可根據格式採用正則表達式和 reduce 方法或解碼 URL 編碼字符串後再處理。根據字符串格式選擇合適的方法,並註意安全性與編碼問題,以避免 bug。

Vue.js 如何將字符串類型的數組轉換為對像數組? Vue.js 如何將字符串類型的數組轉換為對像數組? Apr 07, 2025 pm 09:36 PM

總結:將 Vue.js 字符串數組轉換為對像數組有以下方法:基本方法:使用 map 函數,適合格式規整的數據。高級玩法:使用正則表達式,可處理複雜格式,但需謹慎編寫,考慮性能。性能優化:考慮大數據量,可使用異步操作或高效數據處理庫。最佳實踐:清晰的代碼風格,使用有意義的變量名、註釋,保持代碼簡潔。

Laravel的地理空間:互動圖和大量數據的優化 Laravel的地理空間:互動圖和大量數據的優化 Apr 08, 2025 pm 12:24 PM

利用地理空間技術高效處理700萬條記錄並創建交互式地圖本文探討如何使用Laravel和MySQL高效處理超過700萬條記錄,並將其轉換為可交互的地圖可視化。初始挑戰項目需求:利用MySQL數據庫中700萬條記錄,提取有價值的見解。許多人首先考慮編程語言,卻忽略了數據庫本身:它能否滿足需求?是否需要數據遷移或結構調整? MySQL能否承受如此大的數據負載?初步分析:需要確定關鍵過濾器和屬性。經過分析,發現僅少數屬性與解決方案相關。我們驗證了過濾器的可行性,並設置了一些限制來優化搜索。地圖搜索基於城

偏遠的高級後端工程師(平台)需要圈子 偏遠的高級後端工程師(平台)需要圈子 Apr 08, 2025 pm 12:27 PM

遠程高級後端工程師職位空缺公司:Circle地點:遠程辦公職位類型:全職薪資:$130,000-$140,000美元職位描述參與Circle移動應用和公共API相關功能的研究和開發,涵蓋整個軟件開發生命週期。主要職責獨立完成基於RubyonRails的開發工作,並與React/Redux/Relay前端團隊協作。為Web應用構建核心功能和改進,並在整個功能設計過程中與設計師和領導層緊密合作。推動積極的開發流程,並確定迭代速度的優先級。要求6年以上複雜Web應用後端

Vue和Element-UI級聯下拉框v-model綁定 Vue和Element-UI級聯下拉框v-model綁定 Apr 07, 2025 pm 08:06 PM

Vue和Element-UI級聯下拉框v-model綁定常見的坑點:v-model綁定的是一個代表級聯選擇框各級選中值的數組,而不是字符串;selectedOptions初始值必須為空數組,不可為null或undefined;動態加載數據需要使用異步編程技巧,處理好異步中的數據更新;針對龐大數據集,需要考慮使用虛擬滾動、懶加載等性能優化技術。

如何設置Vue Axios的超時時間 如何設置Vue Axios的超時時間 Apr 07, 2025 pm 10:03 PM

為了設置 Vue Axios 的超時時間,我們可以創建 Axios 實例並指定超時選項:在全局設置中:Vue.prototype.$axios = axios.create({ timeout: 5000 });在單個請求中:this.$axios.get('/api/users', { timeout: 10000 })。

mysql安裝後怎麼使用 mysql安裝後怎麼使用 Apr 08, 2025 am 11:48 AM

文章介紹了MySQL數據庫的上手操作。首先,需安裝MySQL客戶端,如MySQLWorkbench或命令行客戶端。 1.使用mysql-uroot-p命令連接服務器,並使用root賬戶密碼登錄;2.使用CREATEDATABASE創建數據庫,USE選擇數據庫;3.使用CREATETABLE創建表,定義字段及數據類型;4.使用INSERTINTO插入數據,SELECT查詢數據,UPDATE更新數據,DELETE刪除數據。熟練掌握這些步驟,並學習處理常見問題和優化數據庫性能,才能高效使用MySQL。

mysql 無法啟動怎麼解決 mysql 無法啟動怎麼解決 Apr 08, 2025 pm 02:21 PM

MySQL啟動失敗的原因有多種,可以通過檢查錯誤日誌進行診斷。常見原因包括端口衝突(檢查端口占用情況並修改配置)、權限問題(檢查服務運行用戶權限)、配置文件錯誤(檢查參數設置)、數據目錄損壞(恢復數據或重建表空間)、InnoDB表空間問題(檢查ibdata1文件)、插件加載失敗(檢查錯誤日誌)。解決問題時應根據錯誤日誌進行分析,找到問題的根源,並養成定期備份數據的習慣,以預防和解決問題。

See all articles