您现在的位置是:人工智能 >>正文
账号和密钥明文存储,AI 平台 1.29T 数据库裸奔
人工智能9443人已围观
简介核心摘要未加密数据库泄露:Builder.ai 一个未加密的数据库被公开访问,包含超过300万条记录,总计1.29TB,导致客户和内部数据泄露。敏感信息外泄:泄露信息包括发票、保密协议、税务文件、电子 ...

近日,网络安全研究员Jeremiah Fowler透露 ,一家总部位于英国伦敦的人工智能开发平台Builder.ai,由于数据库配置错误,该平台遭遇了重大数据泄露事件,共计泄露数据超过300万条,1.29TB 。
Builder.ai是Microsoft Power Platform的一部分,在全球多个地区设有分支机构 ,它允许企业通过自动执行流程和预测结果来提高业务绩效。Builder.ai可以与Microsoft Dataverse以及各种云数据源(如SharePoint、OneDrive或Azure)集成,模板下载方便用户访问和管理业务数据。Builder.ai提供了多种预生成的AI模型 ,用户可以直接使用这些模型,而无需从头开始构建 ,用户可以根据业务需求创建自定义的AI模型 ,用于分析文本、图像、结构化数据等 。
根据Fowler在Website Planet的报告,泄露的敏感信息包括客户成本提案 、保密协议、发票、云计算税务文件、内部沟通记录、秘密访问密钥 、客户个人信息以及电子邮件往来截图。数据库中约有337434个发票(18GB)和32,810个文件(4GB) ,标记为主服务协议。



“将文档和访问密钥以明文形式存储在同一数据库中 ,可能造成严重的安全漏洞。如果数据库意外曝光或被未经授权访问,恶意攻击者可能利用这些密钥访问链接系统、云存储或其他敏感资源,无需额外身份验证 。”
数据库配置错误是常见问题,但最新报告显示 ,源码下载即使是ShinyHunters和Nemesis这样的黑客组织也在积极入侵暴露的数据库 ,这表明如果数据库落入恶意威胁攻击者手中,可能会危及公司声誉和用户隐私 。
泄露的文档对黑客来说是宝贵的资源,可以用于社交工程攻击。例如制作含有恶意软件的虚假发票 ,以欺骗Builder.ai的客户。此外数据中的香港云服务器内部信息可能被用来对Builder.ai员工发起有针对性的钓鱼攻击,泄露的云存储访问密钥还可能允许未经授权访问其他位置存储的更敏感数据。
更糟糕的是,Builder.ai 应急响应流程十分迟缓。在研究人员通知后 ,Builder.ai花了整整一个月才保护数据库,并称“复杂的系统依赖”是延迟的原因 。尽管解释不够明确 ,建站模板但这表明数据库曝光可能涉及第三方承包商 。
研究人员强调 ,在构建系统时减少依赖性的重要性,以避免妨碍应急响应。为了最小化风险,Fowler建议组织应安全存储管理凭据和访问密钥,对其进行加密 ,存储在专用系统中 ,并与其他敏感数据隔离 ,以防止被利用。
参考来源:https://hackread.com/builder-ai-database-misconfiguration-expose-tb-records/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/331e499664.html
相关文章
物联网僵尸网络已成为助长DDoS攻击的土壤
人工智能虽然数据泄露和勒索软件仍然被认为是企业需要面对的更为重要的问题之一,但威胁有时来自我们意想不到的方向。比如网络犯罪分子将僵尸网络用于各种恶意目的,其中最重要的是用于对目标的DDoS攻击。最重要的变化是 ...
【人工智能】
阅读更多使用U盘制作Win10系统的教程(简单易懂的Win10系统安装指南,教你轻松搞定)
人工智能在安装操作系统时,U盘作为一个便携存储设备,成为越来越多人的首选。本文将为大家详细介绍如何使用U盘制作Win10系统的方法和步骤,让你轻松搞定系统安装的难题。文章目录:1.准备工作2.下载Win10系 ...
【人工智能】
阅读更多桶装热水器如何省电?(节能环保、高效供暖,打造舒适生活)
人工智能随着人们对生活品质的要求不断提高,热水器成为了现代家庭生活不可或缺的设备之一。然而,传统的热水器不仅存在着能源浪费、温度不易调节等问题,而且能耗较高,给家庭带来了不小的经济负担。为了解决这些问题,桶装 ...
【人工智能】
阅读更多
热门文章
最新文章
友情链接
- 多款热门 Chrome 扩展程序存在明文传输风险,用户隐私安全受威胁
- 戴尔科技PowerScale在IDC行业追踪报告中年年保持销量冠军
- 聊聊到底什么是BRAS?
- 压测利器 Apache Bench:快速上手,服务器性能一测就“露馅”!
- 深度研究 | 如何利用可信数据空间赋能企业数据流通安全
- 体验音乐新境界,BOSEQC35带来震撼音质!(逆袭耳朵的,QC35成为音乐控的首选!)
- CISO保障AI业务安全的五个优先事项
- 从零开始学会制作Excel表格(一步步教你制作Excel表格,轻松应对工作中的数据处理)
- 探索bcd-458wdvmu1的卓越性能和功能(一款引领技术创新的多功能设备)
- GitHub成为欧洲恶意软件传播的首选平台 亿华云网站建设香港物理机企业服务器b2b信息平台云服务器源码库