成年人黄色在线观看_97热在线观看_日本在线观看www_91国内视频在线_91视频直接看_亚洲第一国产

您当前的位置 :滚动 >
世界快讯:访问权限设置错误!微软AI团队38TB数据泄露 涉员工电脑备份和服务密码
2023-09-20 15:06:58   来源:澎湃新闻  分享 分享到搜狐微博 分享到网易微博

一个小小的设置失误,导致微软(Nasdaq:MSFT)在近三年的时间里将高达38TB的内部数据暴露在外。

当地时间9月18日,云安全公司Wiz发表研究报告称,此前,公司在对云托管数据的泄露问题进行持续调查时,发现微软AI(人工智能)研究团队在Github发布开源训练数据时意外泄露了38TB的隐私数据。

微软表示,没有客户数据在此次事件中遭到泄露。


(资料图片)

导致该次数据泄露的源头让人哭笑不得。微软在GitHub存储库中提供了一个属于微软云存储系统Azure Storage的网址链接,可以用来下载开源代码和用于图像识别的AI模型。然而,由于微软的AI开发人员在网址中包含了一个过于宽松的共享访问签名(SAS)令牌,此链接竟被设置成授予整个存储账户的权限。也就是说,点进该链接的任何人都能访问与之相关的存储账户的全部内容。

更可怕的是,该链接给与访问者的权限不是只能观看、不能修改的“只读”,而是“完全控制”,意味着任何人都有可能在整个账户中删除、替换或添加恶意内容。

在受到影响的全部数据中,包括了两名微软员工的个人电脑备份,还有用于微软服务的密码、秘钥以及Teams上来自359名微软员工的超三万条内部群聊消息。

Wiz表示,这个网址链接从2020年就开始暴露数据,直到Wiz发现该问题并在今年6月22日和微软分享了研究成果。微软在两天后的6月24日撤销了有问题的SAS令牌,并在今年8月16日完成了对组织内部潜在影响的调查。

对于此事,微软发言人表示,微软已确认没有用户数据遭到泄露,也没有其他内部服务受到威胁。

微软安全响应中心在当日发布的博客文章中表示,收到Wiz的研究结果之后,他们已经改进了GitHub的秘密扫描服务,该服务能够监控所有公开的开源代码改动,其中包括那些过于宽松的SAS令牌。

这起事件再一次引起了对于AI数据安全问题的关注。

Wiz的联合创始人兼首席技术官阿米·卢特瓦克(Ami Luttwak)指出:“很多开发团队都需要处理大规模的数据,需要与同事共享数据或在公共开源项目上进行合作,像微软这样的案例将会变得越来越难以监控和避免。”

关键词: 数据 令牌 链接 问题


[责任编辑:ruirui]





关于我们| 客服中心| 广告服务| 建站服务| 联系我们
 

中国焦点日报网 版权所有 沪ICP备2022005074号-20,未经授权,请勿转载或建立镜像,违者依法必究。
 

主站蜘蛛池模板: 一二三四在线观看免费高清视频 | 亚洲av日韩av男人的天堂在线 | 亚洲精品视频免费在线观看 | 黄色视频在线观看免费 | 色永久| 依人综合网 | a毛片在线播放 | 在线免费观看色视频 | 国产v精品成人免费视频400条 | 久久精品视频9 | 美女黄色的网站 | 高潮射精日本韩国在线播放 | 无码av免费一区二区三区试看 | 自拍偷拍国产视频 | 国产精品美女久久久久av超清 | 国产高清一区二区三区 | 4虎影院在线观看 | 久久日韩在线 | 无码一区二区三区av免费 | 国产日韩精品suv | 亚洲欧美中文字幕5发布 | 欧美日韩国产一区三区 | 国产高清精品一区 | xoxo日本视频毛片 | 一色屋色费精品视频在线观看 | 亚洲av永久无码精品水牛影视 | 国产成人精品一区二三区 | 特级淫片aaaa毛片aa视频 | 成人区人妻精品一区二区不卡 | 国产精品无码一区二区三区电影 | 国产做人爱三级视频在线 | 国产乱理伦片a级在线观看 国产乱理伦片在线观看 | 中文有码亚洲制服av片 | 丝袜美女在线播放 | 成人午夜精品久久不卡 | 91短视频社区在线观看 | 亚洲αv久久久噜噜噜噜噜 亚洲α片 | 一级a毛片免费观看久久精品 | 黄色视网站| 欧美无专区 | 欧美粉嫩免费视频播放 |