Három év után derült ki a Microsoft titka

2023.09.19.
Olvasási idő: 1 perc

A Microsoft AI kutatási részlege 2020 júliusától kezdve több tucat privát adatot szivárogtatott ki véletlenül, jelentette a Wiz felhőbiztonsági cég.

A biztonsági kutatók megállapították, hogy a világ legnagyobb szoftvervállalatának egyik alkalmazottja vonható felelősségre, aki véletlenül megosztotta a rosszul konfigurált Azure Blob felhőalapú tároló URL-linkjét. Elmondásuk szerint a nyílt forráskódú modellek mellett a belső tárhelyfiók véletlenül 38 terabájtnyi privát adatot szivárogatott ki. Többek között az alkalmazottak személyes adatainak biztonsági mentéseihez, jelszavakhoz, valamint több mint 30 ezer belsős Teams üzenethez adott hozzáférést. A Microsoft hétfőn közölte, hogy nem kerültek nyilvánosságra ügyféladatok, és más belső szolgálatások sem kerültek veszélybe az incidens miatt.

A vállalat a szivárgást a Shared Access Signature (SAS) token (jogkivonat) használatához kötötte, amely teljes ellenőrzést tett lehetővé a megosztott fájlok felett. Megfelelő használat esetén a SAS tokenek biztonságosak lehetnek a tárolt adatok megőrzésére, ám a felügyelet hiánya miatt használatuk biztonsági kockázatot jelent, amiért a kutatócég arra figyelmeztetett, hogy korlátozni kell igénybevételüket.

„A mesterséges intelligencia potenciális előnyöket nyújt a technológiai vállalatok számára. Ahogyan azonban egyre több új AI megoldásért versenyeznek, az általuk kezelt adatok további biztonsági ellenőrzést igényelnek” – jelentette ki a Wiz társalapítója és technológiai igazgatója, Ami Luttwak. Hozzátette továbbá, hogy a hatalmas adatmennyiség miatt, amivel a fejlesztőcsapatok dolgoznak, egyre nehezebb elkerülni, hogy hasonló esetek történjenek.

Az OpenAI egyékbént szintén a Microsoft saját felhőalapú számítási infrastruktúráját, az Azure-t használja a jelentős számítási igényeinek kezelésére.

Kapcsolódó cikkeink:

Fanny

A kriptovaluták iránti érdeklődésem 2020-ban kezdődött – azóta nem tudok szabadulni tőlük. Mélyen beleástam magam a témába, folyamatosan követem a legújabb fejleményeket és kutatom, hogyan formálhatja át mindennapi életünket a blokklánc technológia.

Legfrissebb hírek

Építheti Kína az ember-robot hadseregét

A sencseni Southern University of Science and Technology kutatói bemutattak egy viselhető robotrendszert, amely két független mechanikus lábat és egy törzsvázat ad hozzá az emberi viselőhöz. Ezzel egy négylábú hibridet alkottak meg,
hosszú élet titka

Kiderült, mi valójában a hosszú élet titka

A hosszú élet titka régóta foglalkoztatja az embereket. Sokan a genetikában, a szigorú étrendben vagy a stressz minimalizálásában látják a választ, ám egy érsebész szerint a valóság ennél jóval egyszerűbb. Dr. Rema

Tesla-turbina LEGO-ból: még telefont is tud tölteni

A Tesla‑turbina egy lapát nélküli, centripetális áramlású turbina, amelyet a legendás fizikus, Nikola Tesla talált fel 1913-ban. A hatásfoka a határréteg‑jelenségen alapul, nem pedig azon, hogy a gáz vagy folyadék közvetlenül lapátokra

Mielőtt továbblépnél