-
20 септември 2023 18:15
- 2143
- 1
Изследователите на Microsoft AI случайно публикуваха 38 терабайта поверителни фирмени данни на сайта за разработчици GitHub. Това разкри нов доклад от компанията за облачна сигурност Wiz, пише Futurism.
Обхватът на разлива на данни е меко казано обширен. Според доклада, изтеклите файлове съдържат пълно дисково архивиране на две работни станции на служители. Сред тях са чувствителни лични данни и фирмени "тайни, лични ключове, пароли и над 30 000 вътрешни съобщения на Microsoft Teams". Заради това течът може да направи системите на Microsoft AI уязвими за кибератаки, пише dir.bg.
Според Wiz грешката е направена, когато изследователите на Microsoft AI се опитали да публикуват "обучителни материали с отворен код" и "AI модели за разпознаване на изображения" в платформата за разработчици.
Те обаче написали погрешно придружаващия SAS токен на файловете или URL адреса за съхранение, който установява разрешения за файлове. Вместо да предостави на потребителите на GitHub достъп конкретно до изтегляния AI материал, изсеченият токен позволява общ достъп до целия акаунт за съхранение.
Грешката предоставя достъп за "пълен контрол". Това означава, че всеки, който може да е искал да се занимава с многото терабайти данни - включително тези на учебния материал за AI, може не само да чете, но и да прави промени в кода и текста.
"Потенциално злонамерено лице може да е инжектирало злонамерен код във всички AI модели в този акаунт за съхранение", пишат изследователите на Wiz, "и всеки потребител, който се довери на хранилището GitHub на Microsoft, би бил заразен от него."
Докладът на Wiz също така отбелязва, че неправилната конфигурация на SAS датира от 2020 г., което означава, че чувствителните материали е можело да се ползват цели 3 години. Microsoft казва, че оттогава е разрешил проблема, като пише в публикация в блог в понеделник, че не са били разкрити клиентски данни при изтичането.
Последвайте канала на
Свързани новини
Директорът на НАСА: Ще проучваме НЛО с изкуствен интелект
15 септември 202314:42
Писатели съдят "Мета" заради програма за изкуствен интелект
13 септември 202314:27
Meta има секретен проект за изкуствен интелект
13 септември 202311:15
МОН: Внедряването на изкуствен интелект би подобрило образованието ни
05 септември 202311:25
Премиерът акад. Николай Денков ще посети Института за компютърни науки, изкуствен интелект и технологии и ще открие 11-ото издание на „Алея на книгата“ в София
03 септември 202314:15
Български стартъп за изкуствен интелект набра 4 млн. лева от частни инвеститори
31 август 202313:55
Хаос в OpenAI: какво се случва в компанията, създала ChatGPT?
23 ноември 202315:20
Доброслав Димитров: Който притежава данните, има цялата икономическа сила в света
15 ноември 202313:16
Тревогите на ИИ: Ако не бъдат регулирани, хората скоро ще нанесат сериозни и непоправими щети на планетата
14 ноември 202314:26
Битката на върха в Ла Лига
Фурние и Везенков измъкнаха Олимпиакос срещу последния в Евролигата
Байерн изнесе футболна лекция на РБ Лайпциг и се откъсна на върха
Милан се завърна на победния път след пореден успех над Верона
Официално: Спартак (Варна) продаде Ахмед Ахмедов
Георги Костадинов и АПОЕЛ разбраха съперника си в плейофите на Лигата на конференциите
Коментари 1
ДобавиДобави коментар
Водещи новини
Борисов и Орбан разговаряха в Народното събрание
21 декември 202407:13
Рюте, Фон дер Лайен и Стармър изразиха съболезнования по повод кървавата атака срещу коледен базар в Магдебург
21 декември 202406:18
Франция споделя болката на германския народ, каза Макрон по повод атаката в Магдебург
21 декември 202406:08
САЩ са шокирани и натъжени от смъртоносната атака с кола в Германия, заяви Държавният департамент
21 декември 202406:39
Киев и Москва си разменят коледни пратки за военнопленници
21 декември 202406:56
Байдън одобри пакет военна помощ за Тайван на стойност 571 милиона долара
21 декември 202406:59
Поредна трагедия с мигранти до остров Родос с осем жертви
21 декември 202406:48
Боровец открива зимния сезон със светлинно шоу и томбола с награди
21 декември 202406:35
Честваме паметта на света мъченица Юлиания и на пострадалите с нея
21 декември 202407:05
2023.09.20 | 18:20