热re99久久精品国产99热-热re99久久精品国99热-热re99久久国产精品-热re91久久精品国产91热-热er99久久6国产精品免费-热99这里只有精品

訪問權限設置錯誤!微軟AI團隊38TB數據泄露 涉員工電腦備份和服務密碼
2023-09-20 15:04:08 來源:澎湃新聞 編輯:

一個小小的設置失誤,導致微軟(Nasdaq:MSFT)在近三年的時間里將高達38TB的內部數據暴露在外。

當地時間9月18日,云安全公司Wiz發表研究報告稱,此前,公司在對云托管數據的泄露問題進行持續調查時,發現微軟AI(人工智能)研究團隊在Github發布開源訓練數據時意外泄露了38TB的隱私數據。

微軟表示,沒有客戶數據在此次事件中遭到泄露。

導致該次數據泄露的源頭讓人哭笑不得。微軟在GitHub存儲庫中提供了一個屬于微軟云存儲系統Azure Storage的網址鏈接,可以用來下載開源代碼和用于圖像識別的AI模型。然而,由于微軟的AI開發人員在網址中包含了一個過于寬松的共享訪問簽名(SAS)令牌,此鏈接竟被設置成授予整個存儲賬戶的權限。也就是說,點進該鏈接的任何人都能訪問與之相關的存儲賬戶的全部內容。

更可怕的是,該鏈接給與訪問者的權限不是只能觀看、不能修改的“只讀”,而是“完全控制”,意味著任何人都有可能在整個賬戶中刪除、替換或添加惡意內容。

在受到影響的全部數據中,包括了兩名微軟員工的個人電腦備份,還有用于微軟服務的密碼、秘鑰以及Teams上來自359名微軟員工的超三萬條內部群聊消息。

Wiz表示,這個網址鏈接從2020年就開始暴露數據,直到Wiz發現該問題并在今年6月22日和微軟分享了研究成果。微軟在兩天后的6月24日撤銷了有問題的SAS令牌,并在今年8月16日完成了對組織內部潛在影響的調查。

對于此事,微軟發言人表示,微軟已確認沒有用戶數據遭到泄露,也沒有其他內部服務受到威脅。

微軟安全響應中心在當日發布的博客文章中表示,收到Wiz的研究結果之后,他們已經改進了GitHub的秘密掃描服務,該服務能夠監控所有公開的開源代碼改動,其中包括那些過于寬松的SAS令牌。

這起事件再一次引起了對于AI數據安全問題的關注。

Wiz的聯合創始人兼首席技術官阿米·盧特瓦克(Ami Luttwak)指出:“很多開發團隊都需要處理大規模的數據,需要與同事共享數據或在公共開源項目上進行合作,像微軟這樣的案例將會變得越來越難以監控和避免。”

關鍵詞: 數據 令牌 鏈接 問題

相關閱讀
分享到:
版權和免責申明

凡注有"環球傳媒網 - 環球資訊網 - 環球生活門戶"或電頭為"環球傳媒網 - 環球資訊網 - 環球生活門戶"的稿件,均為環球傳媒網 - 環球資訊網 - 環球生活門戶獨家版權所有,未經許可不得轉載或鏡像;授權轉載必須注明來源為"環球傳媒網 - 環球資訊網 - 環球生活門戶",并保留"環球傳媒網 - 環球資訊網 - 環球生活門戶"的電頭。

主站蜘蛛池模板: caonila国产在线观看 | 小鸟酱视频在线观看 | 激情六月丁香婷婷四房播 | 60岁了天天要小伙子 | 边摸边吃奶玩乳尖视频 | 亚洲欧美在线观看一区二区 | 国产区一二三四区2021 | 日韩精品亚洲一级在线观看 | china中国小帅gayxnxx | 日韩理论片在线看免费观看 | 日本68xxxxxxxxx24 日本 片 成人 在线 | 四虎影院地址 | 国产农村乱子伦精品视频 | 精品人伦一区二区三区潘金莲 | 亚洲国产在线视频中文字 | 性free非洲老妇 | 人与动人物人a级特片 | 色男人的天堂久久综合 | 成人精品一级毛片 | 性夜夜春夜夜爽AA片A | 草莓在线| 嫩草精品 | 四虎影院精品在线观看 | 色花堂国产精品首页第一页 | 超级乱淫伦小说全集np | 亚洲色图第四色 | 青青草精品在线观看 | 亚洲福利天堂网福利在线观看 | 精品久久久久香蕉网 | 91tv在线| 欧美肥胖老妇做爰变态 | 91一个人的在线观看www | 十大免费批日的软件 | 亚洲精品高清中文字幕完整版 | 国产精品视频一区二区三区w | 国产精品视频免费视频 | 国产综合亚洲专区在线 | 男人日女人的逼视频 | 欧美视频精品一区二区三区 | 日韩视频免费观看 | 亚洲国产福利精品一区二区 |