Három év után derült ki a Microsoft titka

2023.09.19.
Olvasási idő: 1 perc

A Microsoft AI kutatási részlege 2020 júliusától kezdve több tucat privát adatot szivárogtatott ki véletlenül, jelentette a Wiz felhőbiztonsági cég.

A biztonsági kutatók megállapították, hogy a világ legnagyobb szoftvervállalatának egyik alkalmazottja vonható felelősségre, aki véletlenül megosztotta a rosszul konfigurált Azure Blob felhőalapú tároló URL-linkjét. Elmondásuk szerint a nyílt forráskódú modellek mellett a belső tárhelyfiók véletlenül 38 terabájtnyi privát adatot szivárogatott ki. Többek között az alkalmazottak személyes adatainak biztonsági mentéseihez, jelszavakhoz, valamint több mint 30 ezer belsős Teams üzenethez adott hozzáférést. A Microsoft hétfőn közölte, hogy nem kerültek nyilvánosságra ügyféladatok, és más belső szolgálatások sem kerültek veszélybe az incidens miatt.

A vállalat a szivárgást a Shared Access Signature (SAS) token (jogkivonat) használatához kötötte, amely teljes ellenőrzést tett lehetővé a megosztott fájlok felett. Megfelelő használat esetén a SAS tokenek biztonságosak lehetnek a tárolt adatok megőrzésére, ám a felügyelet hiánya miatt használatuk biztonsági kockázatot jelent, amiért a kutatócég arra figyelmeztetett, hogy korlátozni kell igénybevételüket.

„A mesterséges intelligencia potenciális előnyöket nyújt a technológiai vállalatok számára. Ahogyan azonban egyre több új AI megoldásért versenyeznek, az általuk kezelt adatok további biztonsági ellenőrzést igényelnek” – jelentette ki a Wiz társalapítója és technológiai igazgatója, Ami Luttwak. Hozzátette továbbá, hogy a hatalmas adatmennyiség miatt, amivel a fejlesztőcsapatok dolgoznak, egyre nehezebb elkerülni, hogy hasonló esetek történjenek.

Az OpenAI egyékbént szintén a Microsoft saját felhőalapú számítási infrastruktúráját, az Azure-t használja a jelentős számítási igényeinek kezelésére.

Kapcsolódó cikkeink:

Fanny

A kriptovaluták iránti érdeklődésem 2020-ban kezdődött – azóta nem tudok szabadulni tőlük. Mélyen beleástam magam a témába, folyamatosan követem a legújabb fejleményeket és kutatom, hogyan formálhatja át mindennapi életünket a blokklánc technológia.

Legfrissebb hírek

Oroszország virtuális

Oroszország virtuális drónharcterekre edzi a legénységet

A modern háborúk a pixelek világába költöztek. Oroszország hadserege most egy virtuális harctéren neveli a következő generáció drónpilótáit, amely valós időben integrálja a drónokat, robotokat, AI-elemeket és valós helyszínű szimulációkat. Az oroszországi
BMW iX3

Íme az elektromos jövő legfenntarthatóbb crossoverje

A BMW iX3 a márka eddigi legfenntarthatóbb sorozatgyártású modellje. Az új Neue Klasse platform mérnökei már az első lépéstől arra törekedtek, hogy minden szinten csökkentsék a környezeti terhelést: az anyagválasztástól az akkumulátorig,

Veszélyben a magánélet – mindent látni akar a YouTube

Újra az adatgyűjtés kiterjesztésével próbálkozik a big tech. Ezúttal a YouTube a ludas, éppen egy új AI-alapú korhatár-ellenőrző rendszer bevezetését tervezi, ahol egy szelfi alapján ellenőriznék a felhasználók életkorát. A vállalat szerint
WHO

Kik pénzelik valójában a WHO-t? Egyre több a kérdőjel 

A világjárványok, globális egészségügyi veszélyhelyzetek és a vakcinák jövője kapcsán gyakran halljuk a WHO, vagyis az Egészségügyi Világszervezet nevét. De vajon ki finanszírozza ezt a világszinten befolyásos szervezetet? Egy a BMJ Global
hu_HUHungarian

Mielőtt továbblépnél