mboost-dp1

Shutterstock

Microsofts AI-forskningsafdeling udsat for lækage af 38 TB interne data

- Via TechRepublic -

Microsoft har været udsat for en lækage af 38 TB interne data fra deres AI-forskningsafdeling.

Lækagen blev opdaget af “white hat”-hackere fra sikkerhedsfirmaet Wiz, som fandt et link til “Azure Statistical Analysis System”-tokens den 22. juni 2023.

Hackerne rapporterede det til Microsoft, som ugyldiggjorde det pågældende token den 24. juni og erstattede det på GitHub-siden den 7. juli.

Sårbarheden stammede fra en forkert konfigureret URL til en ‘Blob’ på GitHub, hvor et AI-datasæt blev delt offentligt. Wiz-teamet brugte den forkert konfigurerede URL til at få adgang til hele lagerkontoen. Wiz påpegede, at dette problem ikke er specifik for Microsoft, da ethvert stort open source-datasæt kan blive delt på denne måde.

Microsoft har bekræftet, at ingen kundedata blev inkluderet i lækagen, og at der ikke var nogen risiko for andre Microsoft-tjenester.





Gå til bund
Gravatar #1 - Siquineare04
21. sep. 2023 11:54
Gennemgå og auditér regelmæssigt adgangsindstillinger og delte ressourcer for at identificere potentielle sårbarheder eller fejlbetjening. Overvej, hvor og hvordan følsomme data opbevares. Brug kryptering og sikre datalagringsmetoder.Udfør regelmæssige sårbarhedsscanninger og sikkerhedstests for at identificere potentielle problemer og sårbarheder.Uddan brugere og teams om datasikkerhed og bedste praksis for at minimere risikoen for fejl. My CC Pay
Gravatar #2 - FeedMe
23. sep. 2023 05:06
Godt nok meget data. Men ak. Er set før at man kan hente helt utroligt meget fra et firma uden at de tilsyneladende undrer sig over en heftig aktivitet hvor alt på serveren besøges én gang.

Mon ikke en robot kunne overvåge den slags aktivitet?
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login