您现在的位置是:系统运维 >>正文
微软人工智能团队意外泄露 38TB 敏感数据
系统运维73269人已围观
简介据BleepingComputer消息,云安全公司 Wiz 近期披露,微软人工智能研究部门在向公共 GitHub 存储库贡献开源人工智能学习模型时意外泄露了38 TB 的敏感数据。Wiz 的安全研究人 ...
据BleepingComputer消息,微软云安全公司 Wiz 近期披露,人工微软人工智能研究部门在向公共 GitHub 存储库贡献开源人工智能学习模型时意外泄露了38 TB 的团队敏感数据 。

Wiz 的意外安全研究人员发现,一名微软员工无意中共享了因配置错误而泄露敏感信息的泄露 Azure Blob 存储桶URL。
微软认为这是敏感由于使用过于宽松的云计算共享访问签名(SAS)令牌,该令牌能对共享文件进行完全的数据控制 ,进而能以不可监控和撤销的微软方式进行数据共享。Wiz的人工研究人员警告称 ,由于缺乏监控和治理,团队SAS 令牌存在安全风险 ,免费模板意外应尽可能限制其使用 ,泄露由于微软没有提供在 Azure中集中管理的敏感方式 ,这些令牌非常难以跟踪。数据
Wiz发现 ,微软泄露的信息包括属于微软员工的个人信息备份、微软服务密码以及来自 359 名 微软员工共计 3万多条内部 Microsoft Teams 消息的模板下载存档 。
在9月18日发布的一份通报中,微软安全响应中心(MSRC)团队表示没有客户数据被泄露,也没有其他内部服务因此次事件而面临危险。
Wiz 于 2023 年 6 月 22 日向 MSRC 报告了该事件 ,MSRC 撤销了 SAS 令牌以阻止对 Azure 存储帐户的所有外部访问,从而于 2023 年 6 月 24 日缓解了该问题。高防服务器
Wiz 首席技术官兼联合创始人 Ami Luttwak 向BleepingComputer表示 ,人工智能为科技公司释放了巨大的潜力。然而 ,随着数据科学家和工程师竞相将新的人工智能解决方案投入生产 ,他们处理的大量数据需要额外的安全检查和保障措施。亿华云
就在1年前 ,2022 年 9 月 ,威胁情报公司 SOCRadar发现了另一个微软配置错误的 Azure Blob 存储桶,其中包含存储在 2017 年至 2022 年 8 月文件中的敏感数据 ,这些数据与来自全球 111 个国家和地区的 65000 多个实体存在关联。
香港云服务器Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/512c699481.html
上一篇:世界十大暗网深网论坛巡礼
下一篇:可供链接安全性速查的八个网站
相关文章
如何从Windows中删除Wacatac.B!ml木马?
系统运维51CTO读者成长计划社群招募,咨询小助手微信号:CTOjishuzhan)译者 | 陈峻审校 | 重楼在Windows Defender的例行后台安全扫描期间,您是否收到警告,声称其检测到了名为Tr ...
【系统运维】
阅读更多成功整合数据中心的五个关键步骤
系统运维当谈到数据中心整合时,做出整合的决定是最容易的部分。更困难的是弄清楚如何实际执行整合。因此,在开始整合数据中心之前制定一个逐步整合数据中心的计划是很重要的。下面小编带大家了解计划中包含的关键步骤,以及 ...
【系统运维】
阅读更多OPPO R7短信发不出去怎么办
系统运维手机短信的发送与接收,非点对点服务,而是经过网络商短信服务中心,经短信服务中心处理后再发送给接收人员,短信中心号码有误也会导致不能发送短信,但可以接收短信,这时需要重新设置短信中心号码,或咨询网络运营 ...
【系统运维】
阅读更多