您當前的位置 :滾動 >
    世界快訊:訪問權限設置錯誤!微軟AI團隊38TB數據泄露 涉員工電腦備份和服務密碼
    2023-09-20 15:06:58   來源:澎湃新聞  分享 分享到搜狐微博 分享到網易微博

    一個小小的設置失誤,導致微軟(Nasdaq:MSFT)在近三年的時間里將高達38TB的內部數據暴露在外。

    當地時間9月18日,云安全公司Wiz發表研究報告稱,此前,公司在對云托管數據的泄露問題進行持續調查時,發現微軟AI(人工智能)研究團隊在Github發布開源訓練數據時意外泄露了38TB的隱私數據。

    微軟表示,沒有客戶數據在此次事件中遭到泄露。


    (資料圖片)

    導致該次數據泄露的源頭讓人哭笑不得。微軟在GitHub存儲庫中提供了一個屬于微軟云存儲系統Azure Storage的網址鏈接,可以用來下載開源代碼和用于圖像識別的AI模型。然而,由于微軟的AI開發人員在網址中包含了一個過于寬松的共享訪問簽名(SAS)令牌,此鏈接竟被設置成授予整個存儲賬戶的權限。也就是說,點進該鏈接的任何人都能訪問與之相關的存儲賬戶的全部內容。

    更可怕的是,該鏈接給與訪問者的權限不是只能觀看、不能修改的“只讀”,而是“完全控制”,意味著任何人都有可能在整個賬戶中刪除、替換或添加惡意內容。

    在受到影響的全部數據中,包括了兩名微軟員工的個人電腦備份,還有用于微軟服務的密碼、秘鑰以及Teams上來自359名微軟員工的超三萬條內部群聊消息。

    Wiz表示,這個網址鏈接從2020年就開始暴露數據,直到Wiz發現該問題并在今年6月22日和微軟分享了研究成果。微軟在兩天后的6月24日撤銷了有問題的SAS令牌,并在今年8月16日完成了對組織內部潛在影響的調查。

    對于此事,微軟發言人表示,微軟已確認沒有用戶數據遭到泄露,也沒有其他內部服務受到威脅。

    微軟安全響應中心在當日發布的博客文章中表示,收到Wiz的研究結果之后,他們已經改進了GitHub的秘密掃描服務,該服務能夠監控所有公開的開源代碼改動,其中包括那些過于寬松的SAS令牌。

    這起事件再一次引起了對于AI數據安全問題的關注。

    Wiz的聯合創始人兼首席技術官阿米·盧特瓦克(Ami Luttwak)指出:“很多開發團隊都需要處理大規模的數據,需要與同事共享數據或在公共開源項目上進行合作,像微軟這樣的案例將會變得越來越難以監控和避免。”

    關鍵詞: 數據 令牌 鏈接 問題


    [責任編輯:ruirui]





    關于我們| 客服中心| 廣告服務| 建站服務| 聯系我們
     

    中國焦點日報網 版權所有 滬ICP備2022005074號-20,未經授權,請勿轉載或建立鏡像,違者依法必究。
     

    亚洲人成网站观看在线播放| 久久久久久亚洲AV无码专区| 亚洲AV人无码激艳猛片| 国产偷国产偷亚洲高清日韩| 国产精品亚洲色图| 国产精品亚洲精品日韩动图| 狼人大香伊蕉国产WWW亚洲| 亚洲国产欧美国产综合一区| 亚洲va久久久久| 亚洲综合色婷婷在线观看| 亚洲天堂男人影院| 亚洲熟女www一区二区三区| 亚洲中文字幕久久久一区| 亚洲人成电影网站免费| 亚洲欧洲无码AV不卡在线| 亚洲AV无码AV日韩AV网站| 狠狠综合亚洲综合亚洲色| 亚洲第一永久AV网站久久精品男人的天堂AV | 亚洲午夜无码片在线观看影院猛| 亚洲国产精品人人做人人爱| 亚洲日韩在线观看免费视频| 亚洲伊人成无码综合网| 国产亚洲精品福利在线无卡一| 亚洲色中文字幕无码AV| 亚洲国产成人一区二区精品区| 亚洲AV日韩AV永久无码绿巨人| 亚洲一卡2卡三卡4卡有限公司| 亚洲黄色免费电影| 亚洲乱码中文论理电影| 亚洲日韩一中文字暮| 日韩亚洲翔田千里在线| 浮力影院亚洲国产第一页| 亚洲韩国精品无码一区二区三区| 亚洲AV电影院在线观看| 亚洲成aⅴ人片在线观| 精品国产成人亚洲午夜福利| 色偷偷尼玛图亚洲综合| 久久亚洲2019中文字幕| 亚洲AV第一页国产精品| 亚洲人成影院77777| 亚洲gay片在线gv网站|