微軟人工智能團(tuán)隊(duì)意外泄露公司機(jī)密

Microsoft AI 研究人員不小心在開發(fā)者網(wǎng)站 GitHub 上發(fā)布了 38 TB 的公司機(jī)密數(shù)據(jù)。Futurism 寫道,Tona 披露了云安全公司 Wiz 的一份新報(bào)告。
至少可以說(shuō),數(shù)據(jù)泄露的范圍是廣泛的。據(jù)報(bào)道,泄露的文件包含兩個(gè)員工工作站的完整磁盤備份。其中包括敏感的個(gè)人數(shù)據(jù)和公司“秘密、私鑰、密碼以及 30,000 多條內(nèi)部 Microsoft Teams 消息”。dir.bg 寫道,因此,此次泄露可能會(huì)使微軟人工智能系統(tǒng)容易受到網(wǎng)絡(luò)攻擊。
Wiz 表示,微軟 AI 研究人員試圖在開發(fā)者平臺(tái)上發(fā)布“開源培訓(xùn)材料”和“AI 圖像識(shí)別模型”時(shí)犯了這個(gè)錯(cuò)誤。
Meta有一個(gè)秘密的人工智能項(xiàng)目
但是,他們錯(cuò)誤地輸入了文件上附帶的 SAS 令牌或建立文件權(quán)限的存儲(chǔ) URL。鑄造的令牌并沒有為 GitHub 用戶提供專門訪問下載的 AI 材料的權(quán)限,而是允許對(duì)整個(gè)存儲(chǔ)帳戶進(jìn)行一般訪問。
該錯(cuò)誤提供“完全控制”訪問。這意味著任何想要處理大量數(shù)據(jù)(包括人工智能學(xué)習(xí)材料)的人不僅可以閱讀,還可以對(duì)代碼和文本進(jìn)行更改。
Wiz 研究人員寫道:“潛在的惡意人員可能已將惡意代碼注入到該存儲(chǔ)帳戶的所有人工智能模型中,任何信任微軟 GitHub 存儲(chǔ)庫(kù)的用戶都會(huì)受到它的感染。”
Wiz 的報(bào)告還指出,SAS 的錯(cuò)誤配置可以追溯到 2020 年,這意味著敏感材料可以使用 3 年。微軟表示,它已經(jīng)解決了這個(gè)問題,周一在一篇博客文章中寫道,泄漏事件中沒有披露任何客戶數(shù)據(jù)。
免責(zé)聲明:本文為轉(zhuǎn)載,非本網(wǎng)原創(chuàng)內(nèi)容,不代表本網(wǎng)觀點(diǎn)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實(shí),對(duì)本文以及其中全部或者部分內(nèi)容、文字的真實(shí)性、完整性、及時(shí)性本站不作任何保證或承諾,請(qǐng)讀者僅作參考,并請(qǐng)自行核實(shí)相關(guān)內(nèi)容。
-
春節(jié)、藏歷新年期間西藏接待游客50萬(wàn)余人次
春節(jié)、藏歷新年期間,西藏拉薩布達(dá)拉宮廣場(chǎng)擺放絹花,增添節(jié)日氣氛?!〗w波 攝 2月19日,來(lái)自廣東的游客汪燕和朋友在西藏拉薩布 [詳細(xì)]
- 農(nóng)業(yè)農(nóng)村部:2023年4月中國(guó)農(nóng)產(chǎn)品
- 美銀大砍特斯拉(TSLA.US)目標(biāo)價(jià)
- 耐克(NKE.US)寄希望于奧運(yùn) 專注新
- 南方航空新增長(zhǎng)沙至越南胡志明市定
- 湖北推進(jìn)未來(lái)產(chǎn)業(yè)創(chuàng)新發(fā)展 明確六
- 山東夜間文旅蓬勃發(fā)展 新“夜”態(tài)
- 浙江出臺(tái)全國(guó)首個(gè)推進(jìn)老舊小區(qū)自主
- 2023年上海民營(yíng)企業(yè)對(duì)RCEP成員國(guó)出
- 數(shù)字求職機(jī)亮相杭州高鐵站 “刷臉
- 第七屆進(jìn)博會(huì)推介會(huì)在加拿大多倫多