微軟 AI 研究人員意外泄露 38TB 內部數據,包括私鑰、密碼

愛評測
2023
09/19
23:04
IT之家
分享
評論

來源:IT之家 

云安全初創公司 Wiz Research 今日發布公告稱,在微軟 AI 的 GitHub 存儲庫中發現了一起數據泄露事件,這一切由一個配置錯誤的 SAS(IT 之家注:共享訪問簽名)令牌引起。

細節方面,微軟的 AI 研究團隊在 GitHub 上發布了開源訓練數據,但是一同意外暴露了 38TB 的其他內部數據,包括微軟幾名員工個人 PC 的磁盤備份。而在這個磁盤備份中,又包含了機密、私人密鑰、密碼和數百名 Microsoft 員工超過 30000 條 Microsoft Teams 內部消息

該 GitHub 存儲庫提供了用于圖像識別的開源代碼和 AI 模型,訪問者被要求從 Azure 存儲 URL 下載模型。然而,Wiz 發現該 URL 被配置為授予整個存儲賬戶的權限,從而錯誤地暴露了其他私人數據

據稱,涉事 URL 自 2020 年起就暴露了這些數據,該 URL 也被錯誤配置為允許 " 完全控制 " 而不是 " 只讀 " 權限,這意味著任何知道在哪里查看的人都可能刪除、替換和注入惡意內容進入其中。

Wiz 表示它已經于 6 月 22 日向微軟報告了這一問題,兩天后的 6 月 24 日,微軟宣布撤銷 SAS 令牌。微軟表示,它于 8 月 16 日完成了對潛在組織影響的調查。

整個事件的具體時間線如下

2020 年 7 月 20 日 - SAS 令牌首次提交到 GitHub;到期日定為 2021 年 10 月 5 日

2021 年 10 月 6 日 - SAS 令牌到期日更新為 2051 年 10 月 6 日

2023 年 6 月 22 日 - Wiz Research 發現問題并向微軟報告

2023 年 6 月 24 日 - 微軟宣布 SAS 令牌失效

2023 年 7 月 7 日 - SAS 令牌在 GitHub 上被替換

2023 年 8 月 16 日 - 微軟完成對潛在影響的內部調查

2023 年 9 月 18 日 - Wiz Research 公開披露此事

THE END
廣告、內容合作請點擊這里 尋求合作
互聯網
免責聲明:本文系轉載,版權歸原作者所有;旨在傳遞信息,不代表砍柴網的觀點和立場。

相關熱點

9 月 9 日,阿維塔 11 鴻蒙版全國上市品鑒會暨交付儀式 - 上海站正式開啟。新車上市僅 15 天,即正式開啟全國用戶交付。
快訊
據外媒 insideevs 當地時間 16 日報道,梅賽德斯 - 奔馳 CEO 康林松在接受采訪時表示,奔馳不會跟隨特斯拉的定價策略 —— 依市場而調整的浮動價格機制。
每日快訊
今年 5 月 9 日,在全球擁有超過 10 億用戶的職場社交平臺領英宣布,中國本土化求職 App 領英職場將于 2023 年 8 月 9 日起正式停服,也就是說該 App 今天起停止服務,包括移動端 App、桌面端網站和微信小...
每日快訊
中國智能手機市場的格局正在發生驚人的轉變。2023 年第一季度,中國整體智能手機市場同比下滑 5%。然而,根據 Counterpoint 的中國智能手機季度報告,入門級細分市場(批發價低于 150 美元)在本季度同比...
每日快訊
阿里巴巴 CEO 張勇宣布啟動 "1+6+N" 組織變革后,淘寶天貓正在經歷新一輪調整。以下為調整細節:
每日快訊

相關推薦

1
3
主站蜘蛛池模板: 成年美女黄网站色大片免费看 | 91精品国产人成网站| 爱妺妺国产av网站| 国产亚洲3p无码一区二区| 在线观看免费视频资源| 日日碰狠狠添天天爽不卡| 亚洲人成电影在线观看青青| 狂野欧美性猛xxxx乱大交| 另类图片亚洲校园小说区| 青青青青久久久久国产| 国产精品99精品久久免费| 91高端极品外围在线观看| 好吊妞国产欧美日韩免费观看 | 手机在线观看av片| 久久精品久久久久观看99水蜜桃| 欧美性猛交xxxx黑人| 亚洲精品国偷自产在线| 男人的天堂在线免费视频| 国产日韩AV免费无码一区二区| 91理论片午午伦夜理片久久| 天天做天天爱天天干| 一区二区精品视频| 最近中文字幕更新8| 亚洲日本乱码在线观看| 潦草影视2021手机| 伊人久久大香线蕉综合热线 | 欧洲美熟女乱又伦免费视频| 亚洲欧美中文日韩综合| 荡女淫春护土bd在线观看| 国产成人精品福利色多多| 1000部精品久久久久久久久| 国色天香精品一卡2卡3卡| xxxxx性欧美| 性欧美vr高清极品| 中文字幕中文字幕中中文| 无码少妇一区二区浪潮AV| 久久久久国产精品免费网站| 日韩中文字幕在线播放| 久碰人澡人澡人澡人澡91| 果冻传媒mv在线| 亚洲va韩国va欧美va|