Microsoft випадково відкрила доступ до терабайтів конфіденційної інформації всім бажаючим

20 сентября 2023

Специализирующиеся на искусственном интеллекте сотрудники научного подразделения Microsoft случайно выложили в общий доступ несколько десятков терабайтов конфиденциальных данных, включающих пароли и закрытые ключи. Информация была раскрыта при публикации на GitHub массива обучающих данных в проекте с открытым исходным кодом.

Пользователям общедоступного репозитория GitHub был открыт исходный код и модель ИИ для распознавания изображений, а также возможность загрузки материалов по URL-адресу из хранилища Azure. Эксперты стартапа Wiz, специализирующегося на вопросах облачной безопасности, обнаружили, что данный URL-адрес открывал пользователю полный доступ к облачному хранилищу, включая 38 Тбайт конфиденциальной информации, в том числе личные резервные копии ПК двух сотрудников Microsoft. В массиве также оказались пароли к службам Microsoft, секретные ключи доступа и более 30 000 сообщений из мессенджера Microsoft Teams от нескольких сотен сотрудников Microsoft.

Данный URL-адрес, доступный с 2020 года, содержал токен подписи общего доступа, который позволял не только читать данные из хранилища Azure, но и давал привилегии для их добавления и редактирования — любой желающий мог разместить там вредоносный контент. В Wiz сообщили о своём открытии Microsoft 22 июня, и 24 июня токен привилегированного доступа был отозван. Расследование инцидента в корпорации завершили 16 августа.

В результате инцидента «не было раскрыто клиентских данных, и прочие внутренние службы в связи с этой проблемой не были подвержены угрозе», по версии Microsoft. Компания расширила возможности службы безопасности GitHub, добавив в неё новые функции контроля за раскрытием учётных данных и прочей закрытой информации — в их число были включены токены общего доступа, которые могут иметь чрезвычайно широкие привилегии и продолжительные сроки действия.

3dnews

Хочешь узнать больше - читай отзывы

← Вернуться на предыдущую страницу

Читайте также:

Microsoft «передумала» відмовлятися від підтримки застарілих принтерів у Windows 11 25 февраля 2026

Сьогодні компанія Microsoft підтвердила, що її операційна система Windows 11 продовжить підтримувати застарілі драйвери принтерів V3 і V4, незважаючи на попередні повідомлення. Представник компанії офіційно визнав помилковою запис у дорожній карті Windows, зроблену раніше цього місяця, в якій припускалося повне видалення цих драйверів з ОС.

Google запропонує музикантам ШІ-продюсера замість генератора випадкових мелодій 25 февраля 2026

Музичний стартап ProducerAI увійшов до складу експериментального підрозділу Google Labs для створення просунутої середовища аудіопродакшену. Інструмент дозволяє не лише генерувати треки, але й створювати для них обкладинки та відеокліпи, використовуючи весь стек нейромережевих технологій компанії Google.

Найдешевший тариф YouTube Premium тепер пропонує фоновий режим і завантаження відео 25 февраля 2026

Платформа YouTube додала підтримку фонової відтворення та можливість завантаження відео для перегляду в автономному режимі для підписників YouTube Premium Lite вартістю $7,99 на місяць. Завдяки цій зміні власники цієї підписки можуть дивитися відео на YouTube, одночасно використовуючи інший додаток на телефоні, або зберігати ролики для подальшого перегляду без підключення до Інтернету.

 

Вас могут заинтересовать эти отзывы

Ольга Ясновидиця  
Ольга Ясновидиця

Отзывов: 1

Каталог отзывов





×

Выберите область поиска

  • Авто
  • Одяг / аксесуари
  • Роботодавці
  • Інше