• 我的订阅
  • 科技

访问权限设置错误!微软AI团队38TB数据泄露,涉员工电脑备份和服务密码

类别:科技 发布时间:2023-09-19 17:16:00 来源:环球网

本文转自【澎湃新闻】;

一个小小的设置失误,导致微软(Nasdaq:MSFT)在近三年的时间里将高达38TB的内部数据暴露在外。

当地时间9月18日,云安全公司Wiz发表研究报告称,此前,公司在对云托管数据的泄露问题进行持续调查时,发现微软AI(人工智能)研究团队在Github发布开源训练数据时意外泄露了38TB的隐私数据。

微软表示,没有客户数据在此次事件中遭到泄露。

导致该次数据泄露的源头让人哭笑不得。微软在GitHub存储库中提供了一个属于微软云存储系统Azure Storage的网址链接,可以用来下载开源代码和用于图像识别的AI模型。然而,由于微软的AI开发人员在网址中包含了一个过于宽松的共享访问签名(SAS)令牌,此链接竟被设置成授予整个存储账户的权限。也就是说,点进该链接的任何人都能访问与之相关的存储账户的全部内容。

更可怕的是,该链接给与访问者的权限不是只能观看、不能修改的“只读”,而是“完全控制”,意味着任何人都有可能在整个账户中删除、替换或添加恶意内容。

在受到影响的全部数据中,包括了两名微软员工的个人电脑备份,还有用于微软服务的密码、秘钥以及Teams上来自359名微软员工的超三万条内部群聊消息。

Wiz表示,这个网址链接从2020年就开始暴露数据,直到Wiz发现该问题并在今年6月22日和微软分享了研究成果。微软在两天后的6月24日撤销了有问题的SAS令牌,并在今年8月16日完成了对组织内部潜在影响的调查。

对于此事,微软发言人表示,微软已确认没有用户数据遭到泄露,也没有其他内部服务受到威胁。

微软安全响应中心在当日发布的博客文章中表示,收到Wiz的研究结果之后,他们已经改进了GitHub的秘密扫描服务,该服务能够监控所有公开的开源代码改动,其中包括那些过于宽松的SAS令牌。

这起事件再一次引起了对于AI数据安全问题的关注。

Wiz的联合创始人兼首席技术官阿米·卢特瓦克(Ami Luttwak)指出:“很多开发团队都需要处理大规模的数据,需要与同事共享数据或在公共开源项目上进行合作,像微软这样的案例将会变得越来越难以监控和避免。”

在2021年,Wiz就曾指出过微软Azure基础设施中的一个“超级漏洞”,其开源应用Jupyter Notebook功能中的一系列错误配置让黑客能够访问、修改和删除数千名Azure客户的数据。随后,微软发布声明称该问题已得到解决,并用电子邮件通知了数千名受其影响的云客户。

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2023-09-19 21:45:05

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

微软发布windows11build26120.961预览版
6月29日消息,微软今天面向Dev频道的WindowsInsider项目成员,发布了Windows11Build26120
2024-06-30 05:59:00
微软发布windows11build26244预览版更新
6月29日消息,微软今天面向Canary频道的WindowsInsider项目成员,发布了Windows11Build26244预览版更新
2024-06-30 03:58:00
Baklib盘点:企业做知识管理时遇到的困惑类型有哪些?
...Office文档、PDF、图像、音视频和图纸等各类型文件。数据备份 数据掌握在自己手上才是最安全的,一个好的知识库系统支持本地备份的功能必不可少。Baklib对数据采用了双
2023-05-17 14:36:00
微软 Win11 26200 隐藏特性:设置应用更直观显示上次备份日期
IT之家 4 月 25 日消息,微软于 4 月 19 日面向 Canary 频道发布 Windows 11 Build 26200
2024-04-25 09:28:00
企业内部FAQ系统的搭建重要性是什么?
...储方式,可以存储大量的信息和数据,并且可以实现数据备份和恢复。用户可以随时随地访问自己的FAQ系统,无需担心数据丢失或者被篡改的问题。3.安全可靠Baklib提供了多种安全机
2023-07-19 12:10:00
微软照片应用增强搜索功能
9月27日消息,微软今日发布博客宣布,面向Windows1122H2用户推送KB5030310可选更新,带来多项功能改进
2023-09-27 16:37:00
windows10新功能——windows备份
...据可以在新设备或重装系统之后恢复。当然,你需要登录微软账户。KB5030211于9月12日发布,Reddit用户发现更新后未经他们的许可便安装了这一应用,而且无法卸载。虽然普
2023-09-24 19:47:00
突发!IBM中国研发岗访问权限一夜关闭,千人或被裁
...逐渐撤离中国的大趋势的其中一环。 不禁让人联想到,微软在几个月前也采取了相同的「突然袭击」策略,毫无征兆地将中国区Azure人工智能团队的七八百名员工「打包」撤离。虽然名义
2024-08-26 09:57:00
产品经理们都想拥有的内部知识库到底如何搭建?
...门别类,对于我做专题类的知识库提供了很大的帮助。 备份和导出 官方介绍Baklib采用先进而灵活的云服务架构、SaaS化服务,从内部编辑到外部分享全程保障客户数据的独立而
2023-06-29 17:34:00
更多关于科技的资讯:
中国高端厨电三强华帝签约顶流代言人张凌赫, 联手发布国潮新品瓷话套系厨电
3月30日,中国厨电行业迎来一场备受关注的品牌盛会。以“人生净界”为主题的华帝2026品牌发布会正式举办。作为头部阵营“方老华”之一的华帝
2026-03-31 14:39:00
海尔三筒洗衣机泰国上市,001号用户现场交付
在向平台服务型科技生态企业迈进的进程中,海尔智家不断凭借原创科技产品,收获用户认可。3月27日,海尔洗衣机新品发布会暨经销商颁奖盛典于曼谷举办
2026-03-31 14:47:00
当旅行进入“玩法时代”,目的地不再是唯一答案,体验设计能力正在成为文旅竞争的核心能力。从场景参与,到情绪价值,再到产业融合
2026-03-31 16:06:00
3月30日,第二十届贵州旅游产业发展大会在贵阳举行开幕式。活动现场一批融合人工智能与文旅场景的智能“旅游搭子”集中亮相
2026-03-31 16:28:00
鲁网3月31日讯近日,临沂联通以体验式营销方式成功落地某行业客户5G RedCap+5G LAN专网卡项目,实现全市500余处光伏发电站设备状态的集中可视化与统一管理
2026-03-31 16:34:00
鲁网3月31日讯近日,临沂联通与临沂公交集团携手打造的智慧公交系列重点项目全面落地,通过数字化、智能化技术深度赋能公交运营管理提质增效
2026-03-31 16:36:00
锦江酒店(中国区)全面升级企业会员积分权益,以价值驱动深耕万亿商旅市场
因公出差住酒店,还能“赚积分当钱花”。3月31日,国内头部酒店企业——锦江酒店(中国区)全面升级企业会员积分权益,今后
2026-03-31 16:15:00
夯实服务根基 瑞众保险山东分公司济宁中支开展瑞享荟 VIP 服务培训
为进一步夯实基层服务团队专业能力,推动瑞享荟VIP增值服务体系精准落地一线,持续提升客户服务体验,近日,瑞众保险山东分公司济宁中心支公司运营管理部赴鱼台支公司
2026-03-31 11:14:00
沂链通亮相万联网第十三届产业数字化论坛:以创新实践破解B2B线上交易融资难题
3月26日,第十三届产业数字化与供应链金融创新论坛在深圳成功举办。作为供应链票据领域的创新践行者,商城数科携核心平台“沂链通”——全国首个商贸物流产业背景的供票服务平台
2026-03-31 11:17:00
年轻化营销破圈,卫龙品牌势能全面跃升
2025年,休闲零食行业竞争白热化,品牌声量与用户心智争夺日趋激烈。如何触达Z世代、赢得年轻消费者,成为品牌破圈关键。卫龙美味作为国民辣味零食龙头
2026-03-31 13:00:00
《OpenClaw实战指南》出版:从部署到上手,手把手教你打造超级AI助手
人工智能正以前所未有的速度改变人们的工作方式,但如何让AI真正“动手干活”,而不仅仅是“开口聊天”,成为当下许多职场人
2026-03-31 13:00:00
金三银四招聘季,爱企查助力求职者洞查职场陷阱
春招市场热度攀升,理性择业成职场人核心共识三月与四月是国内就业市场黄金招聘期,无论是应届高校毕业生开启职业首站,还是资深职场人寻求职业跃迁
2026-03-31 13:00:00
叶明开年演讲:火蝠电商十年铸就代运营新领军力量
——特别致敬:用综合能力把"服务"做成长期主义3月22日,深圳福田广电大厦800演播厅举办的IP Talk叶明2026开年演讲引来广泛关注
2026-03-31 13:01:00
御芝林以产品与服务双轮驱动 助力零售药店向“健康驿站”转型
作为服务消费者的关键前沿阵地,零售药店在企业与用户之间搭建起了直接沟通的重要桥梁。2026年初,商务部等9个部门联合发布了《关于促进药品零售行业高质量发展的意见》
2026-03-31 13:02:00
迅策科技公布首份上市年报:营收狂飙103%,全面拥抱\
2026年3月27日,深圳迅策科技股份有限公司("迅策科技"或"公司",股份代号:3317.HK)宣布公司截至2025年12月32日止年度("本年度")之经审计综合业绩
2026-03-31 13:02:00