国精产品999国精产品蜜臀,开心五月激情中文在线,久久免费看少妇喷水高潮,午夜高清拍精品福利


    <i id="izbqq"><video id="izbqq"><thead id="izbqq"></thead></video></i>
      <b id="izbqq"><legend id="izbqq"></legend></b>
    1. <b id="izbqq"></b>
      訪問權限設置錯誤!微軟AI團隊38TB數(shù)據(jù)泄露 涉員工電腦備份和服務密碼
      2023-09-20 15:04:08 來源:澎湃新聞 編輯:

      一個小小的設置失誤,導致微軟(Nasdaq:MSFT)在近三年的時間里將高達38TB的內部數(shù)據(jù)暴露在外。

      當?shù)貢r間9月18日,云安全公司Wiz發(fā)表研究報告稱,此前,公司在對云托管數(shù)據(jù)的泄露問題進行持續(xù)調查時,發(fā)現(xiàn)微軟AI(人工智能)研究團隊在Github發(fā)布開源訓練數(shù)據(jù)時意外泄露了38TB的隱私數(shù)據(jù)。

      微軟表示,沒有客戶數(shù)據(jù)在此次事件中遭到泄露。

      導致該次數(shù)據(jù)泄露的源頭讓人哭笑不得。微軟在GitHub存儲庫中提供了一個屬于微軟云存儲系統(tǒng)Azure Storage的網址鏈接,可以用來下載開源代碼和用于圖像識別的AI模型。然而,由于微軟的AI開發(fā)人員在網址中包含了一個過于寬松的共享訪問簽名(SAS)令牌,此鏈接竟被設置成授予整個存儲賬戶的權限。也就是說,點進該鏈接的任何人都能訪問與之相關的存儲賬戶的全部內容。

      更可怕的是,該鏈接給與訪問者的權限不是只能觀看、不能修改的“只讀”,而是“完全控制”,意味著任何人都有可能在整個賬戶中刪除、替換或添加惡意內容。

      在受到影響的全部數(shù)據(jù)中,包括了兩名微軟員工的個人電腦備份,還有用于微軟服務的密碼、秘鑰以及Teams上來自359名微軟員工的超三萬條內部群聊消息。

      Wiz表示,這個網址鏈接從2020年就開始暴露數(shù)據(jù),直到Wiz發(fā)現(xiàn)該問題并在今年6月22日和微軟分享了研究成果。微軟在兩天后的6月24日撤銷了有問題的SAS令牌,并在今年8月16日完成了對組織內部潛在影響的調查。

      對于此事,微軟發(fā)言人表示,微軟已確認沒有用戶數(shù)據(jù)遭到泄露,也沒有其他內部服務受到威脅。

      微軟安全響應中心在當日發(fā)布的博客文章中表示,收到Wiz的研究結果之后,他們已經改進了GitHub的秘密掃描服務,該服務能夠監(jiān)控所有公開的開源代碼改動,其中包括那些過于寬松的SAS令牌。

      這起事件再一次引起了對于AI數(shù)據(jù)安全問題的關注。

      Wiz的聯(lián)合創(chuàng)始人兼首席技術官阿米·盧特瓦克(Ami Luttwak)指出:“很多開發(fā)團隊都需要處理大規(guī)模的數(shù)據(jù),需要與同事共享數(shù)據(jù)或在公共開源項目上進行合作,像微軟這樣的案例將會變得越來越難以監(jiān)控和避免。”

      關鍵詞: 數(shù)據(jù) 令牌 鏈接 問題

      相關閱讀
      分享到:
      版權和免責申明

      凡注有"環(huán)球傳媒網 - 環(huán)球資訊網 - 環(huán)球生活門戶"或電頭為"環(huán)球傳媒網 - 環(huán)球資訊網 - 環(huán)球生活門戶"的稿件,均為環(huán)球傳媒網 - 環(huán)球資訊網 - 環(huán)球生活門戶獨家版權所有,未經許可不得轉載或鏡像;授權轉載必須注明來源為"環(huán)球傳媒網 - 環(huán)球資訊網 - 環(huán)球生活門戶",并保留"環(huán)球傳媒網 - 環(huán)球資訊網 - 環(huán)球生活門戶"的電頭。