成年人黄色在线观看_97热在线观看_日本在线观看www_91国内视频在线_91视频直接看_亚洲第一国产

您当前的位置 :滚动 >
世界快讯:访问权限设置错误!微软AI团队38TB数据泄露 涉员工电脑备份和服务密码
2023-09-20 15:06:58   来源:澎湃新闻  分享 分享到搜狐微博 分享到网易微博

一个小小的设置失误,导致微软(Nasdaq:MSFT)在近三年的时间里将高达38TB的内部数据暴露在外。

当地时间9月18日,云安全公司Wiz发表研究报告称,此前,公司在对云托管数据的泄露问题进行持续调查时,发现微软AI(人工智能)研究团队在Github发布开源训练数据时意外泄露了38TB的隐私数据。

微软表示,没有客户数据在此次事件中遭到泄露。


(资料图片)

导致该次数据泄露的源头让人哭笑不得。微软在GitHub存储库中提供了一个属于微软云存储系统Azure Storage的网址链接,可以用来下载开源代码和用于图像识别的AI模型。然而,由于微软的AI开发人员在网址中包含了一个过于宽松的共享访问签名(SAS)令牌,此链接竟被设置成授予整个存储账户的权限。也就是说,点进该链接的任何人都能访问与之相关的存储账户的全部内容。

更可怕的是,该链接给与访问者的权限不是只能观看、不能修改的“只读”,而是“完全控制”,意味着任何人都有可能在整个账户中删除、替换或添加恶意内容。

在受到影响的全部数据中,包括了两名微软员工的个人电脑备份,还有用于微软服务的密码、秘钥以及Teams上来自359名微软员工的超三万条内部群聊消息。

Wiz表示,这个网址链接从2020年就开始暴露数据,直到Wiz发现该问题并在今年6月22日和微软分享了研究成果。微软在两天后的6月24日撤销了有问题的SAS令牌,并在今年8月16日完成了对组织内部潜在影响的调查。

对于此事,微软发言人表示,微软已确认没有用户数据遭到泄露,也没有其他内部服务受到威胁。

微软安全响应中心在当日发布的博客文章中表示,收到Wiz的研究结果之后,他们已经改进了GitHub的秘密扫描服务,该服务能够监控所有公开的开源代码改动,其中包括那些过于宽松的SAS令牌。

这起事件再一次引起了对于AI数据安全问题的关注。

Wiz的联合创始人兼首席技术官阿米·卢特瓦克(Ami Luttwak)指出:“很多开发团队都需要处理大规模的数据,需要与同事共享数据或在公共开源项目上进行合作,像微软这样的案例将会变得越来越难以监控和避免。”

关键词: 数据 令牌 链接 问题


[责任编辑:ruirui]





关于我们| 客服中心| 广告服务| 建站服务| 联系我们
 

中国焦点日报网 版权所有 沪ICP备2022005074号-20,未经授权,请勿转载或建立镜像,违者依法必究。
 

主站蜘蛛池模板: 日本vs欧美一区二区三区 | 免费成年人视频在线观看 | 人妻 色综合网站 | 欧美一区二区精品系列在线观看 | 日本一级毛片免费 | 亚洲线精品一区二区三区影音先锋 | 一区二区午夜 | 亚洲在线第一页 | 国产a∨丝袜美腿丝袜 | 日韩精品亚洲专区在线影视 | 青青偷拍视频 | 久久99精品久久久久久久野外 | 在教室伦流澡到高潮h强圩电影 | 久久久毛片免费全部播放 | 四虎成人欧美精品在永久在线 | 麻豆回家视频区一区二 | 金8国欧美系列在线 | 欧美精品亚洲精品日韩专 | 久久精品中文字幕不卡一二区 | 精品国产一区二区三区四区vr | 日批免费视频不要会员 | 色窝窝亚洲av网在线观看 | 成人综合久久综合 | 国内精品伊人久久久影院 | 日韩精品人妻系列无码专区免费 | 久久精品夜色噜噜亚洲a∨ 久久精品夜夜春 | 365电影成人亚洲网在线观看 | 一级片成人 | 国产欧美在线观看一区二区 | 久久久久亚洲av无码a片 | 免费夫妻生活片av | 在线 | 一区二区三区 | 欧美中日韩免费观看网站 | 国产自产视频 | 国产精品va免费视频 | 97在线观看成人免费视频 | 国内精品露脸在线视频播放 | 亚洲尤物 | 四虎精品永久在线网址 | 天天摸天天做天天爽在线 | 天天综合在线观看 |