реклама
разместить

Исследовательское подразделение Microsoft по ИИ случайно раскрыло конфиденциальные данные

Недавно исследовательское подразделение Microsoft AI случайно раскрыло значительное количество конфиденциальных данных, включая закрытые ключи и пароли. Данные были опубликованы, когда команда публиковала открытые исходные данные для обучения на GitHub, популярной платформе для обмена кодом.

Нарушение безопасности было обнаружено стартапом в области облачной безопасности Wiz в ходе их расследования случайного раскрытия данных, размещенных в облаке. Вопросительный репозиторий GitHub предоставлял открытый исходный код и модели AI для распознавания изображений. Однако URL-адрес, с которого должны были загружаться эти модели, был неправильно настроен, что предоставило разрешения на весь учетный запись хранилища и случайно раскрыло дополнительные частные данные.

Среди раскрытых данных было 38 терабайтов конфиденциальной информации, такой как личные резервные копии с компьютеров двух сотрудников Microsoft, пароли к сервисам Microsoft, секретные ключи и более 30 000 внутренних сообщений от сотен сотрудников Microsoft.

Wiz указал, что учетная запись хранилища не была непосредственно раскрыта, а из-за чрезмерно разрешительного общего токена доступа (SAS), включенного в URL разработчиками AI Microsoft. Токены SAS используются Azure для создания общедоступных ссылок, которые предоставляют доступ к данным учетной записи Azure Storage.

После обнаружения Wiz 22 июня Microsoft отозвала токен SAS 24 июня и завершила расследование возможного организационного воздействия 16 августа. В ответ на этот инцидент Microsoft расширила службу сканирования секретов GitHub, которая отслеживает все изменения открытого исходного кода на предмет открытого раскрытия учетных данных и других секретов.

Источник: techcrunch.com

реклама
разместить
Начать дискуссию
Сайт криптобиржи Garantex заблокировали в ходе совместной операции спецслужб США и ЕС

Площадку обвиняют в связях с хакерами-вымогателями.

Сайт криптобиржи Garantex заблокировали в ходе совместной операции спецслужб США и ЕС
66
33
11
реклама
разместить
Президент США Дональд Трамп подписал указ о крипторезерве

Он может состоять примерно из 200 тысяч биткоинов, заявил спецпредставитель по ИИ и криптовалютам Дэвид Сакс.

Источник фото: David Sacks / X
33
11
11
11
Омниканальный подход: получили 103 миллиона рекламного охвата и по всем показателям превзошли предыдущего подрядчика для ОНДУЛИН

Студия Чижова рассказывает, как запустила масштабную рекламную кампанию для продуктов ОНДУЛИН и ONDUTISS. Использовали YouTube, Telegram, контекстную рекламу, VK, OK и «Яндекс Промо.Страницы». Как итог, на сотни процентов снизили стоимость контакта в каждом канале.

Омниканальный подход: получили 103 миллиона рекламного охвата и по всем показателям превзошли предыдущего подрядчика для ОНДУЛИН
1414
22
11
Business Insider рассказало о «чёрных» списках в Meta* — для бывших сотрудников, которых больше не возьмут в компанию

Компания говорит, что в них включают по чётким критериям. Собеседники издания — что попасть в список можно, просто если не понравился менеджеру.

66
44
22
11
«Tether вступил в войну против российского крипторынка»: криптобиржа Garantex рассказала о блокировке кошельков на сумму 2,5 млрд рублей

Платформа временно приостановила все операции, включая вывод средств.

4646
77
55
33
11
11
Я вот не понимаю почему "это стало неожиданным поворотом для платформы" ? Ну вот почему? Пусть владелец Garantex объяснит. Tether обязан блокировать кошельки санкционных лиц и компаний, это известно всем. Почему Менделеев не опустошил кошельки сразу после введения санкций?
5 свежих форматов интервью-рилсов из англоязычного тиктока

Пока в российской ленте все еще популярно спрашивать, сколько зарабатывают ребята на Патриках, в западной дела складываются немного интереснее. Рассказываю о самых интересных авторах!

5 свежих форматов интервью-рилсов из англоязычного тиктока
«АвтоВАЗ» запустил бренд коммерческих автомобилей SKM

И показал две машины из линейки.

Источник здесь и далее: «АвтоВАЗ»
7878
1313
11
Запретили же латиницу. Почему не Добрыня?
[]