多达38TB数据意外泄露!微软AI研究团队“捅娄子” 数据安全如何保障?
来源:搜狐
时间:2023-09-19 13:09:44 154浏览 收藏
本篇文章主要是结合我之前面试的各种经历和实战开发中遇到的问题解决经验整理的,希望这篇《多达38TB数据意外泄露!微软AI研究团队“捅娄子” 数据安全如何保障?》对你有很大帮助!欢迎收藏,分享给更多的需要的朋友学习~
财联社9月19日讯(编辑 潇湘)自从年内生成式人工智能热潮兴起以来,有关数据安全性的争议就始终不断。而据一家网络安全公司的最新研究显示,微软公司的人工智能研究团队数月前就曾意外在软件开发平台GitHub上泄露了大量私人数据,其中涵盖了3万多条微软团队的内部信息。
云安全公司Wiz的一个团队发现,微软的研究团队今年6月在GitHub上发布开源训练数据时泄露了这些数据。这些云托管数据是通过一个配置错误的链接泄露的。
根据Wiz的一篇博客文章,微软的AI研究团队最初在GitHub上发布了开源训练数据。然而,由于SAS令牌的错误配置,他们错误地将权限配置为授予整个存储账户,并且还赋予用户完全控制权限,而不仅仅是只读权限。这意味着他们可以删除和覆盖现有文件
根据Wiz的说法,泄露的38TB数据中包括了微软两名员工个人电脑的磁盘备份,这些备份中包含了微软服务的密码、密钥以及来自359名微软员工的3万多条微软团队内部信息
Wiz的研究人员指出,开放数据共享是AI训练的重要组成部分。然而,如果不正确使用,大规模数据共享也会给公司带来巨大的风险
Wiz公司首席技术官兼联合创始人Ami Luttwak指出,Wiz公司在6月份与微软共享了这一情况,微软很快就删除了被暴露的数据。Wiz研究团队是在互联网上扫描配置错误的存储器时发现这些数据缓存的。
对此,微软发言人事后发表评论称,“我们已经确认,没有客户数据被暴露,也没有其他内部服务受到威胁。”
微软在周一发表的一篇博文中表示,公司已调查并补救了一起涉及一名微软员工的事件,该员工在公共GitHub存储库中向开源人工智能学习模型共享了一个URL。微软表示,存储账户中暴露的数据包括两名前员工工作站配置文件的备份,以及这两名前员工与同事的微软团队内部信息。
重写的内容是:来源:财联社
终于介绍完啦!小伙伴们,这篇关于《多达38TB数据意外泄露!微软AI研究团队“捅娄子” 数据安全如何保障?》的介绍应该让你收获多多了吧!欢迎大家收藏或分享给更多需要学习的朋友吧~golang学习网公众号也会发布科技周边相关知识,快来关注吧!
-
501 收藏
-
501 收藏
-
501 收藏
-
501 收藏
-
501 收藏
-
380 收藏
-
201 收藏
-
211 收藏
-
195 收藏
-
446 收藏
-
477 收藏
-
318 收藏
-
459 收藏
-
241 收藏
-
326 收藏
-
153 收藏
-
492 收藏
-
- 前端进阶之JavaScript设计模式
- 设计模式是开发人员在软件开发过程中面临一般问题时的解决方案,代表了最佳的实践。本课程的主打内容包括JS常见设计模式以及具体应用场景,打造一站式知识长龙服务,适合有JS基础的同学学习。
- 立即学习 542次学习
-
- GO语言核心编程课程
- 本课程采用真实案例,全面具体可落地,从理论到实践,一步一步将GO核心编程技术、编程思想、底层实现融会贯通,使学习者贴近时代脉搏,做IT互联网时代的弄潮儿。
- 立即学习 508次学习
-
- 简单聊聊mysql8与网络通信
- 如有问题加微信:Le-studyg;在课程中,我们将首先介绍MySQL8的新特性,包括性能优化、安全增强、新数据类型等,帮助学生快速熟悉MySQL8的最新功能。接着,我们将深入解析MySQL的网络通信机制,包括协议、连接管理、数据传输等,让
- 立即学习 497次学习
-
- JavaScript正则表达式基础与实战
- 在任何一门编程语言中,正则表达式,都是一项重要的知识,它提供了高效的字符串匹配与捕获机制,可以极大的简化程序设计。
- 立即学习 487次学习
-
- 从零制作响应式网站—Grid布局
- 本系列教程将展示从零制作一个假想的网络科技公司官网,分为导航,轮播,关于我们,成功案例,服务流程,团队介绍,数据部分,公司动态,底部信息等内容区块。网站整体采用CSSGrid布局,支持响应式,有流畅过渡和展现动画。
- 立即学习 484次学习