-
20 септември 2023 18:15
- 2122
- 1
Изследователите на Microsoft AI случайно публикуваха 38 терабайта поверителни фирмени данни на сайта за разработчици GitHub. Това разкри нов доклад от компанията за облачна сигурност Wiz, пише Futurism.
Обхватът на разлива на данни е меко казано обширен. Според доклада, изтеклите файлове съдържат пълно дисково архивиране на две работни станции на служители. Сред тях са чувствителни лични данни и фирмени "тайни, лични ключове, пароли и над 30 000 вътрешни съобщения на Microsoft Teams". Заради това течът може да направи системите на Microsoft AI уязвими за кибератаки, пише dir.bg.
Според Wiz грешката е направена, когато изследователите на Microsoft AI се опитали да публикуват "обучителни материали с отворен код" и "AI модели за разпознаване на изображения" в платформата за разработчици.
Те обаче написали погрешно придружаващия SAS токен на файловете или URL адреса за съхранение, който установява разрешения за файлове. Вместо да предостави на потребителите на GitHub достъп конкретно до изтегляния AI материал, изсеченият токен позволява общ достъп до целия акаунт за съхранение.
Грешката предоставя достъп за "пълен контрол". Това означава, че всеки, който може да е искал да се занимава с многото терабайти данни - включително тези на учебния материал за AI, може не само да чете, но и да прави промени в кода и текста.
"Потенциално злонамерено лице може да е инжектирало злонамерен код във всички AI модели в този акаунт за съхранение", пишат изследователите на Wiz, "и всеки потребител, който се довери на хранилището GitHub на Microsoft, би бил заразен от него."
Докладът на Wiz също така отбелязва, че неправилната конфигурация на SAS датира от 2020 г., което означава, че чувствителните материали е можело да се ползват цели 3 години. Microsoft казва, че оттогава е разрешил проблема, като пише в публикация в блог в понеделник, че не са били разкрити клиентски данни при изтичането.
Последвайте канала на
Свързани новини
Директорът на НАСА: Ще проучваме НЛО с изкуствен интелект
15 септември 202314:42
Писатели съдят "Мета" заради програма за изкуствен интелект
13 септември 202314:27
Meta има секретен проект за изкуствен интелект
13 септември 202311:15
МОН: Внедряването на изкуствен интелект би подобрило образованието ни
05 септември 202311:25
Премиерът акад. Николай Денков ще посети Института за компютърни науки, изкуствен интелект и технологии и ще открие 11-ото издание на „Алея на книгата“ в София
03 септември 202314:15
Български стартъп за изкуствен интелект набра 4 млн. лева от частни инвеститори
31 август 202313:55
Хаос в OpenAI: какво се случва в компанията, създала ChatGPT?
23 ноември 202315:20
Доброслав Димитров: Който притежава данните, има цялата икономическа сила в света
15 ноември 202313:16
Тревогите на ИИ: Ако не бъдат регулирани, хората скоро ще нанесат сериозни и непоправими щети на планетата
14 ноември 202314:26
Шампионът Италия направи успешен старт въпреки ранен шок
Испания нокаутира Хърватия за начало на Евро 2024
Нападател на Лудогорец даде тон за успеха на Швейцария над Унгария
Историческо! Efbet Лига с първи гол на европейско първенство
България завърши Лигата на нациите с драматична победа
ЦСКА - София започна подготовка с един нов и много юноши
Коментари 1
ДобавиДобави коментар
Водещи новини
Премиерът Димитър Главчев: България остава изцяло ангажирана със силния и единен отговор на НАТО и ЕС срещу руската агресия
15 юни 202422:00
Зеленски: Планът за действие ще бъде предаден на Русия, за да се отчете краят на войната
15 юни 202420:29
Австрийският канцлер Карл Нехамер зове страните от Глобалния юг: Трябва да се включите към призивите за мир!
15 юни 202421:06
Вицепрезидентът на САЩ Камала Харис: Заставаме на страната на Украйна не от милосърдие - това е в наш стратегически интерес
15 юни 202421:27
Принц Фейсал бин Фархан Ал Сауд: Труден компромис ще е част от пътната карта, водеща до мир
15 юни 202422:10
Фандъкова и Караянчева се завръщат в парламента, Етиен Леви влиза с „Величие“
15 юни 202420:39
Николай Марков не иска да се хвъря "гол в банята", от "Величие" ще изслушат ГЕРБ
15 юни 202420:22
Киро Брейка: Аз вкарах "Величие" в парламента, значи - аз съм американското посолство
15 юни 202420:14
Марго Мартин - едно от силните и красиви оръжия на Доналд Тръмп
15 юни 202418:39
2023.09.20 | 18:20