-
20 септември 2023 18:15
- 2141
- 1
Изследователите на Microsoft AI случайно публикуваха 38 терабайта поверителни фирмени данни на сайта за разработчици GitHub. Това разкри нов доклад от компанията за облачна сигурност Wiz, пише Futurism.
Обхватът на разлива на данни е меко казано обширен. Според доклада, изтеклите файлове съдържат пълно дисково архивиране на две работни станции на служители. Сред тях са чувствителни лични данни и фирмени "тайни, лични ключове, пароли и над 30 000 вътрешни съобщения на Microsoft Teams". Заради това течът може да направи системите на Microsoft AI уязвими за кибератаки, пише dir.bg.
Според Wiz грешката е направена, когато изследователите на Microsoft AI се опитали да публикуват "обучителни материали с отворен код" и "AI модели за разпознаване на изображения" в платформата за разработчици.
Те обаче написали погрешно придружаващия SAS токен на файловете или URL адреса за съхранение, който установява разрешения за файлове. Вместо да предостави на потребителите на GitHub достъп конкретно до изтегляния AI материал, изсеченият токен позволява общ достъп до целия акаунт за съхранение.
Грешката предоставя достъп за "пълен контрол". Това означава, че всеки, който може да е искал да се занимава с многото терабайти данни - включително тези на учебния материал за AI, може не само да чете, но и да прави промени в кода и текста.
"Потенциално злонамерено лице може да е инжектирало злонамерен код във всички AI модели в този акаунт за съхранение", пишат изследователите на Wiz, "и всеки потребител, който се довери на хранилището GitHub на Microsoft, би бил заразен от него."
Докладът на Wiz също така отбелязва, че неправилната конфигурация на SAS датира от 2020 г., което означава, че чувствителните материали е можело да се ползват цели 3 години. Microsoft казва, че оттогава е разрешил проблема, като пише в публикация в блог в понеделник, че не са били разкрити клиентски данни при изтичането.
Последвайте канала на
Свързани новини
Директорът на НАСА: Ще проучваме НЛО с изкуствен интелект
15 септември 202314:42
Писатели съдят "Мета" заради програма за изкуствен интелект
13 септември 202314:27
Meta има секретен проект за изкуствен интелект
13 септември 202311:15
МОН: Внедряването на изкуствен интелект би подобрило образованието ни
05 септември 202311:25
Премиерът акад. Николай Денков ще посети Института за компютърни науки, изкуствен интелект и технологии и ще открие 11-ото издание на „Алея на книгата“ в София
03 септември 202314:15
Български стартъп за изкуствен интелект набра 4 млн. лева от частни инвеститори
31 август 202313:55
Хаос в OpenAI: какво се случва в компанията, създала ChatGPT?
23 ноември 202315:20
Доброслав Димитров: Който притежава данните, има цялата икономическа сила в света
15 ноември 202313:16
Тревогите на ИИ: Ако не бъдат регулирани, хората скоро ще нанесат сериозни и непоправими щети на планетата
14 ноември 202314:26
Ивайло Гоцев: Шансовете за мач Усик - Пулев са големи
България 2:0 Литва, нуждаем се от гол за Англия срещу Белгия
Стана ясно кой ще води националния отбор на България
Пашов към Крушарски: Давам ти един милион днес - заобикаляй Пловдив!
Германия и Нидерландия затварят груповата фаза на Лигата на нациите, но интригата е на други места
Ясни са всички четвъртфиналисти в Лига на нациите - вижте урните за жребия
Коментари 1
ДобавиДобави коментар
Водещи новини
11-годишно момиче почина в столично училище
19 ноември 202414:15
Полицаят, с когото Симона Радева живее на семейни начала, отказа да дава показания в делото срещу нея
19 ноември 202414:28
Радев: Очаквам повече разум, а не абдикация към поредните избори
19 ноември 202415:17
Силяновска пред Радев: Българите да се впишат в конституцията, след като Северна Македония влезе в ЕС
19 ноември 202413:56
Пенсиите скачат с 9,7%
19 ноември 202412:57
От Агенцията за закрила на детето работят, за да намалят насилието сред децата
19 ноември 202412:05
Водещите новини! Има ли шанс да заработи парламентът? Путин одобри нова ядрена доктрина (и още…)
19 ноември 202413:27
Украйна за първи път извърши атака срещу руска територия, използвайки американски балистични ракети ATACMS
19 ноември 202414:52
Зеленски пред ЕП: Трябва да окажем натиск над Русия за справедлив мир
19 ноември 202413:11
2023.09.20 | 18:20