深圳南财多媒体有限公司介绍

訪問權限設置錯誤!微軟AI團隊38TB數據泄露 涉員工電腦備份和服務密碼
2023-09-20 15:04:08 來源:澎湃新聞 編輯:

一個小小的設置失誤,導致微軟(Nasdaq:MSFT)在近三年的時間里將高達38TB的內部數據暴露在外。

當地時間9月18日,云安全公司Wiz發表研究報告稱,此前,公司在對云托管數據的泄露問題進行持續調查時,發現微軟AI(人工智能)研究團隊在Github發布開源訓練數據時意外泄露了38TB的隱私數據。

微軟表示,沒有客戶數據在此次事件中遭到泄露。

導致該次數據泄露的源頭讓人哭笑不得。微軟在GitHub存儲庫中提供了一個屬于微軟云存儲系統Azure Storage的網址鏈接,可以用來下載開源代碼和用于圖像識別的AI模型。然而,由于微軟的AI開發人員在網址中包含了一個過于寬松的共享訪問簽名(SAS)令牌,此鏈接竟被設置成授予整個存儲賬戶的權限。也就是說,點進該鏈接的任何人都能訪問與之相關的存儲賬戶的全部內容。

更可怕的是,該鏈接給與訪問者的權限不是只能觀看、不能修改的“只讀”,而是“完全控制”,意味著任何人都有可能在整個賬戶中刪除、替換或添加惡意內容。

在受到影響的全部數據中,包括了兩名微軟員工的個人電腦備份,還有用于微軟服務的密碼、秘鑰以及Teams上來自359名微軟員工的超三萬條內部群聊消息。

Wiz表示,這個網址鏈接從2020年就開始暴露數據,直到Wiz發現該問題并在今年6月22日和微軟分享了研究成果。微軟在兩天后的6月24日撤銷了有問題的SAS令牌,并在今年8月16日完成了對組織內部潛在影響的調查。

對于此事,微軟發言人表示,微軟已確認沒有用戶數據遭到泄露,也沒有其他內部服務受到威脅。

微軟安全響應中心在當日發布的博客文章中表示,收到Wiz的研究結果之后,他們已經改進了GitHub的秘密掃描服務,該服務能夠監控所有公開的開源代碼改動,其中包括那些過于寬松的SAS令牌。

這起事件再一次引起了對于AI數據安全問題的關注。

Wiz的聯合創始人兼首席技術官阿米·盧特瓦克(Ami Luttwak)指出:“很多開發團隊都需要處理大規模的數據,需要與同事共享數據或在公共開源項目上進行合作,像微軟這樣的案例將會變得越來越難以監控和避免。”

關鍵詞: 數據 令牌 鏈接 問題

相關閱讀
分享到:
版權和免責申明

凡注有"環球傳媒網 - 環球資訊網 - 環球生活門戶"或電頭為"環球傳媒網 - 環球資訊網 - 環球生活門戶"的稿件,均為環球傳媒網 - 環球資訊網 - 環球生活門戶獨家版權所有,未經許可不得轉載或鏡像;授權轉載必須注明來源為"環球傳媒網 - 環球資訊網 - 環球生活門戶",并保留"環球傳媒網 - 環球資訊網 - 環球生活門戶"的電頭。

主站蜘蛛池模板: 酸度计_PH计_特斯拉计-西安云仪 纯水电导率测定仪-万用气体检测仪-低钠测定仪-米沃奇科技(北京)有限公司www.milwaukeeinst.cn | 扬尘监测_扬尘监测系统_带证扬尘监测设备 - 郑州港迪科技有限公司 | 高清视频编码器,4K音视频编解码器,直播编码器,流媒体服务器,深圳海威视讯技术有限公司 | 英国雷迪地下管线探测仪-雷迪RD8100管线仪-多功能数字听漏仪-北京迪瑞进创科技有限公司 | 「银杏树」银杏树行情价格_银杏树种植_山东程锦园林 | 健康管理师报名入口,2025年健康管理师考试时间信息网-网站首页 塑料造粒机「厂家直销」-莱州鑫瑞迪机械有限公司 | T恤衫定做,企业文化衫制作订做,广告T恤POLO衫定制厂家[源头工厂]-【汉诚T恤定制网】 | 仿古瓦,仿古金属瓦,铝瓦,铜瓦,铝合金瓦-西安东申景观艺术工程有限公司 | 浙江筋膜枪-按摩仪厂家-制造商-肩颈按摩仪哪家好-温州市合喜电子科技有限公司 | 根系分析仪,大米外观品质检测仪,考种仪,藻类鉴定计数仪,叶面积仪,菌落计数仪,抑菌圈测量仪,抗生素效价测定仪,植物表型仪,冠层分析仪-杭州万深检测仪器网 | 宝元数控系统|对刀仪厂家|东莞机器人控制系统|东莞安川伺服-【鑫天驰智能科技】 | 热处理炉-退火炉-回火炉设备厂家-丹阳市电炉厂有限公司 | 苏州教学设备-化工教学设备-环境工程教学模型|同科教仪 | 冰晶石|碱性嫩黄闪蒸干燥机-有机垃圾烘干设备-草酸钙盘式干燥机-常州市宝康干燥 | 酒吧霸屏软件_酒吧霸屏系统,酒吧微上墙,夜场霸屏软件,酒吧点歌软件,酒吧互动游戏,酒吧大屏幕软件系统下载 | 体视显微镜_荧光生物显微镜_显微镜报价-微仪光电生命科学显微镜有限公司 | 广州番禺搬家公司_天河黄埔搬家公司_企业工厂搬迁_日式搬家_广州搬家公司_厚道搬迁搬家公司 | 退火炉,燃气退火炉,燃气热处理炉生产厂家-丹阳市丰泰工业炉有限公司 | 螺旋压榨机-刮泥机-潜水搅拌机-电动泥斗-潜水推流器-南京格林兰环保设备有限公司 | 证券新闻,热播美式保罗1984第二部_腾讯1080p-仁爱影院 | 硫化罐_蒸汽硫化罐_大型硫化罐-山东鑫泰鑫智能装备有限公司 | 冷柜风机-冰柜电机-罩极电机-外转子风机-EC直流电机厂家-杭州金久电器有限公司 | 车牌识别道闸_停车场收费系统_人脸识别考勤机_速通门闸机_充电桩厂家_中全清茂官网 | 绿叶|绿叶投资|健康产业_绿叶投资集团有限公司 | 微学堂-电动能源汽车评测_电动车性能分享网 | 全屋整木定制-橱柜,家具定制-四川峨眉山龙马木业有限公司 | 知企服务-企业综合服务(ZiKeys.com)-品优低价、种类齐全、过程管理透明、速度快捷高效、放心服务,知企专家! | 定制异形重型钢格栅板/钢格板_定做踏步板/排水沟盖板_钢格栅板批发厂家-河北圣墨金属制品有限公司 | 无菌水质袋-NASCO食品无菌袋-Whirl-Pak无菌采样袋-深圳市慧普德贸易有限公司 | 电缆接头_防水接头_电缆防水接头 - 乐清市新豪电气有限公司 | 电缆接头_防水接头_电缆防水接头 - 乐清市新豪电气有限公司 | 上海小程序开发-上海小程序制作公司-上海网站建设-公众号开发运营-软件外包公司-咏熠科技 | 单机除尘器 骨架-脉冲除尘器设备生产厂家-润天环保设备 | 涂层测厚仪_光泽度仪_uv能量计_紫外辐照计_太阳膜测试仪_透光率仪-林上科技 | 顺景erp系统_erp软件_erp软件系统_企业erp管理系统-广东顺景软件科技有限公司 | 真空上料机(一种真空输送机)-百科 | 祝融环境-地源热泵多恒系统高新技术企业,舒适生活环境缔造者! | 广州中央空调回收,二手中央空调回收,旧空调回收,制冷设备回收,冷气机组回收公司-广州益夫制冷设备回收公司 | 油罐车_加油机_加油卷盘_加油机卷盘_罐车人孔盖_各类球阀_海底阀等车用配件厂家-湖北华特专用设备有限公司 | 低气压试验箱_高低温低气压试验箱_低气压实验箱 |林频试验设备品牌 | ★塑料拖链__工程拖链__电缆拖链__钢制拖链 - 【上海闵彬】 |