9月19日消息,一家網(wǎng)絡安全公司的最新研究顯示,微軟公司的人工智能研究團隊意外在軟件開發(fā)平臺GitHub上暴露了大量私人數(shù)據(jù)。有超過3萬條微軟員工通過Teams溝通的內部消息遭泄露。微軟在收到警告后迅速刪除了曝光數(shù)據(jù)。
云安全公司W(wǎng)iz的一個團隊發(fā)現(xiàn),這些托管在云平臺上的數(shù)據(jù)是通過一個配置錯誤的鏈接暴露的。據(jù)Wiz稱,微軟人工智能研究團隊在GitHub上發(fā)布開源訓練內容時無意間泄露了這些數(shù)據(jù)。
據(jù)悉,相關存儲庫的用戶得到通知,可以從云存儲的相關URL鏈接下載人工智能模型。但根據(jù)Wiz的一篇博客文章,這一鏈接被錯誤配置,有整個存儲帳戶的權限,并且還授予用戶對整個存儲庫的完全控制權限,而不僅僅是只讀權限,這意味著用戶可以隨意刪除和覆蓋現(xiàn)有文件。據(jù)Wiz稱,存儲庫中泄露的數(shù)據(jù)包括微軟員工的個人電腦備份信息,其中包含微軟服務密碼、密鑰和來自359名微軟員工的3萬多條微軟Teams內部消息。
Wiz的研究人員表示,開放數(shù)據(jù)共享是人工智能訓練工作的關鍵組成部分。但如果使用不當,共享大量數(shù)據(jù)會使公司面臨更大風險。Wiz首席技術官兼聯(lián)合創(chuàng)始人阿米盧特瓦克(Ami Luttwak)說,Wiz在今年6月份與微軟分享了這一消息,微軟迅速采取行動刪除了暴露數(shù)據(jù)。他補充說,這起事件“本來可能會更糟”。
在被問及對此次數(shù)據(jù)暴露事件的評論時,微軟一位發(fā)言人表示:“我們已經(jīng)確認,沒有客戶數(shù)據(jù)被泄露,也沒有其他內部服務受到影響。”
在周一發(fā)布的一篇博客文章中,微軟表示這起事件涉及一名微軟員工將GitHub公共存儲庫中的URL共享給開源人工智能學習模型,公司已經(jīng)進行調查,并實施了補救措施。微軟表示,存儲賬戶中暴露的數(shù)據(jù)包括兩名前員工電腦配置文件的備份內容,以及這兩名員工與同事之間的微軟團隊Teams內部消息。
根據(jù)博客稱,這次數(shù)據(jù)暴露是Wiz研究團隊在掃描互聯(lián)網(wǎng)上配置錯誤存儲器時發(fā)現(xiàn)的,這是他們針對意外暴露云托管數(shù)據(jù)所開展工作的組成部分。
文章內容僅供閱讀,不構成投資建議,請謹慎對待。投資者據(jù)此操作,風險自擔。
2024年的Adobe MAX 2024發(fā)布會上,Adobe推出了最新版本的Adobe Creative Cloud。
奧維云網(wǎng)(AVC)推總數(shù)據(jù)顯示,2024年1-9月明火炊具線上零售額94.2億元,同比增加3.1%,其中抖音渠道表現(xiàn)優(yōu)異,同比有14%的漲幅,傳統(tǒng)電商略有下滑,同比降低2.3%。
“以前都要去窗口辦,一套流程下來都要半個月了,現(xiàn)在方便多了!”打開“重慶公積金”微信小程序,按照提示流程提交相關材料,僅幾秒鐘,重慶市民曾某的賬戶就打進了21600元。
華碩ProArt創(chuàng)藝27 Pro PA279CRV顯示器,憑借其優(yōu)秀的性能配置和精準的色彩呈現(xiàn)能力,為您的創(chuàng)作工作帶來實質性的幫助,雙十一期間低至2799元,性價比很高,簡直是創(chuàng)作者們的首選。
9月14日,2024全球工業(yè)互聯(lián)網(wǎng)大會——工業(yè)互聯(lián)網(wǎng)標識解析專題論壇在沈陽成功舉辦。