-
20 септември 2023 18:15
- 2130
- 1
Изследователите на Microsoft AI случайно публикуваха 38 терабайта поверителни фирмени данни на сайта за разработчици GitHub. Това разкри нов доклад от компанията за облачна сигурност Wiz, пише Futurism.
Обхватът на разлива на данни е меко казано обширен. Според доклада, изтеклите файлове съдържат пълно дисково архивиране на две работни станции на служители. Сред тях са чувствителни лични данни и фирмени "тайни, лични ключове, пароли и над 30 000 вътрешни съобщения на Microsoft Teams". Заради това течът може да направи системите на Microsoft AI уязвими за кибератаки, пише dir.bg.
Според Wiz грешката е направена, когато изследователите на Microsoft AI се опитали да публикуват "обучителни материали с отворен код" и "AI модели за разпознаване на изображения" в платформата за разработчици.
Те обаче написали погрешно придружаващия SAS токен на файловете или URL адреса за съхранение, който установява разрешения за файлове. Вместо да предостави на потребителите на GitHub достъп конкретно до изтегляния AI материал, изсеченият токен позволява общ достъп до целия акаунт за съхранение.
Грешката предоставя достъп за "пълен контрол". Това означава, че всеки, който може да е искал да се занимава с многото терабайти данни - включително тези на учебния материал за AI, може не само да чете, но и да прави промени в кода и текста.
"Потенциално злонамерено лице може да е инжектирало злонамерен код във всички AI модели в този акаунт за съхранение", пишат изследователите на Wiz, "и всеки потребител, който се довери на хранилището GitHub на Microsoft, би бил заразен от него."
Докладът на Wiz също така отбелязва, че неправилната конфигурация на SAS датира от 2020 г., което означава, че чувствителните материали е можело да се ползват цели 3 години. Microsoft казва, че оттогава е разрешил проблема, като пише в публикация в блог в понеделник, че не са били разкрити клиентски данни при изтичането.
Последвайте канала на
Свързани новини
Директорът на НАСА: Ще проучваме НЛО с изкуствен интелект
15 септември 202314:42
Писатели съдят "Мета" заради програма за изкуствен интелект
13 септември 202314:27
Meta има секретен проект за изкуствен интелект
13 септември 202311:15
МОН: Внедряването на изкуствен интелект би подобрило образованието ни
05 септември 202311:25
Премиерът акад. Николай Денков ще посети Института за компютърни науки, изкуствен интелект и технологии и ще открие 11-ото издание на „Алея на книгата“ в София
03 септември 202314:15
Български стартъп за изкуствен интелект набра 4 млн. лева от частни инвеститори
31 август 202313:55
Хаос в OpenAI: какво се случва в компанията, създала ChatGPT?
23 ноември 202315:20
Доброслав Димитров: Който притежава данните, има цялата икономическа сила в света
15 ноември 202313:16
Тревогите на ИИ: Ако не бъдат регулирани, хората скоро ще нанесат сериозни и непоправими щети на планетата
14 ноември 202314:26
Белгия показа класа срещу Румъния и завърза още повече ситуацията в групата, нов отменен гол на Лукаку
Португалия се преобрази, отнесе Турция и се класира за осминафиналите
Левски на Станислав Генчев започна с успех, донесен от юноши
Чехия се постара, но ВАР и фантастичен вратар донесоха историческо реми на Грузия
Всичко за Евро 2024 от 22 юни
"Червените" ознаменуваха дебюта на Томислав Стипич с успех над Беласица
Коментари 1
ДобавиДобави коментар
Водещи новини
Англичанин почина в пловдивска болница след груба намеса на охраната
22 юни 202418:02
Пиян шофьор блъсна челно друга кола в Смолянско, пострадала е жена
22 юни 202422:03
Тежка катастрофа в София
22 юни 202421:07
Станислав Балабанов: ИТН внесе разума в 50-ия парламент
22 юни 202420:54
"Величие" пред разцепление
22 юни 202418:08
Мартин Димитров: Съмнявам се третият мандат да дойде при нас
22 юни 202419:00
София Прайд 2024: "България е и нашият дом"
22 юни 202421:03
Зеленски: Русия ни е атакувала с над 2400 управляеми бомби през юни
22 юни 202421:30
Израелската армия: Ликвидирахме виден терорист в Ливан
22 юни 202420:11
2023.09.20 | 18:20