IT Home News 9 月 18 日、クラウド セキュリティのスタートアップ Wiz Research は、Microsoft AI の GitHub リポジトリでデータ漏洩が発見されたことを発表しました。その原因はすべて、SAS (IT Home 注: Shared Access Signature が原因) トークンの構成ミスが原因でした。
詳細については、Microsoft の AI 研究チームは GitHub でオープンソースのトレーニング データを公開しましたが、数人の Microsoft 従業員の個人 PC のディスク バックアップを含む 38 TB の他の内部データを誤って漏洩してしまいました。ディスク バックアップには、機密情報、秘密キー、パスワード、および数百人の Microsoft 従業員からの 30,000 件を超える内部 Microsoft Teams メッセージも含まれていました。
この GitHub リポジトリは、画像認識用のオープン ソース コードと AI モデルを提供しており、訪問者は Azure ストレージ URL からモデルをダウンロードするように求められます。しかし、Wiz は、URL が
が公開されていることを発見しました。 2020 年以降にデータを公開したとされる問題の URL も、「読み取り専用」権限ではなく「フル コントロール」権限を許可するように誤って設定されていました。つまり、どこを見ればよいかを知っている人であれば誰でも削除、置き換え、悪意のあるファイルの挿入が可能になるということです。コンテンツをその中に入れます。
Wiz はこの問題を Microsoft に報告しました。報告日は 6 月 22 日です。 Microsoft は 2 日後の 6 月 24 日に SAS トークンの失効を発表しました。 Microsoft は、8 月 16 日に組織への影響の可能性に関する調査を完了したと発表しました
事件全体の具体的なタイムラインは次のとおりです:
2020 年 7 月 20 日 - GitHub への SAS トークンの最初の送信、有効期限は 2021 年 10 月 5 日に設定されました- 2021 年 10 月 6 日 - SAS トークンの有効期限が 2051 年 10 月 6 日に更新されました
- 2023 年 6 月 22 日 - Wiz Research が問題を発見し、Microsoft に報告しました
- 2023 年 6 月 24 日 - Microsoft が SAS トークンの有効期限を発表
- 2023 年 7 月 7 日 - GitHub で SAS トークンが置き換えられました
- 2023 年 8 月 16 日 - Microsoft は潜在的な影響に関する内部調査を完了
- 2023 年 9 月 18 日 - Wiz Research がこれを公開します
- ###参照する###
以上がMicrosoft AI 研究者が秘密キーとパスワードを含む 38TB の内部データを誤って漏洩の詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

「AI-Ready労働力」という用語は頻繁に使用されますが、サプライチェーン業界ではどういう意味ですか? サプライチェーン管理協会(ASCM)のCEOであるAbe Eshkenaziによると、批評家ができる専門家を意味します

分散型AI革命は静かに勢いを増しています。 今週の金曜日、テキサス州オースティンでは、ビテンサーのエンドゲームサミットは極めて重要な瞬間を示し、理論から実用的な応用に分散したAI(DEAI)を移行します。 派手なコマーシャルとは異なり

エンタープライズAIはデータ統合の課題に直面しています エンタープライズAIの適用は、ビジネスデータを継続的に学習することで正確性と実用性を維持できるシステムを構築する大きな課題に直面しています。 NEMOマイクロサービスは、NVIDIAが「データフライホイール」と呼んでいるものを作成することにより、この問題を解決し、AIシステムがエンタープライズ情報とユーザーインタラクションへの継続的な露出を通じて関連性を維持できるようにします。 この新しく発売されたツールキットには、5つの重要なマイクロサービスが含まれています。 NEMOカスタマイザーは、より高いトレーニングスループットを備えた大規模な言語モデルの微調整を処理します。 NEMO評価者は、カスタムベンチマークのAIモデルの簡素化された評価を提供します。 Nemo Guardrailsは、コンプライアンスと適切性を維持するためにセキュリティ管理を実装しています

AI:芸術とデザインの未来 人工知能(AI)は、前例のない方法で芸術とデザインの分野を変えており、その影響はもはやアマチュアに限定されませんが、より深く影響を与えています。 AIによって生成されたアートワークとデザインスキームは、広告、ソーシャルメディアの画像生成、Webデザインなど、多くのトランザクションデザインアクティビティで従来の素材画像とデザイナーに迅速に置き換えられています。 ただし、プロのアーティストやデザイナーもAIの実用的な価値を見つけています。 AIを補助ツールとして使用して、新しい美的可能性を探求し、さまざまなスタイルをブレンドし、新しい視覚効果を作成します。 AIは、アーティストやデザイナーが繰り返しタスクを自動化し、さまざまなデザイン要素を提案し、創造的な入力を提供するのを支援します。 AIはスタイル転送をサポートします。これは、画像のスタイルを適用することです

最初はビデオ会議プラットフォームで知られていたZoomは、エージェントAIの革新的な使用で職場革命をリードしています。 ZoomのCTOであるXD Huangとの最近の会話は、同社の野心的なビジョンを明らかにしました。 エージェントAIの定義 huang d

AIは教育に革命をもたらしますか? この質問は、教育者と利害関係者の間で深刻な反省を促しています。 AIの教育への統合は、機会と課題の両方をもたらします。 Tech Edvocate NotesのMatthew Lynch、Universitとして

米国における科学的研究と技術の開発は、おそらく予算削減のために課題に直面する可能性があります。 Natureによると、海外の雇用を申請するアメリカの科学者の数は、2024年の同じ期間と比較して、2025年1月から3月まで32%増加しました。以前の世論調査では、調査した研究者の75%がヨーロッパとカナダでの仕事の検索を検討していることが示されました。 NIHとNSFの助成金は過去数か月で終了し、NIHの新しい助成金は今年約23億ドル減少し、3分の1近く減少しました。リークされた予算の提案は、トランプ政権が科学機関の予算を急激に削減していることを検討しており、最大50%の削減の可能性があることを示しています。 基礎研究の分野での混乱は、米国の主要な利点の1つである海外の才能を引き付けることにも影響を与えています。 35

Openaiは、強力なGPT-4.1シリーズを発表しました。実際のアプリケーション向けに設計された3つの高度な言語モデルのファミリー。 この大幅な飛躍は、より速い応答時間、理解の強化、およびTと比較した大幅に削減されたコストを提供します


ホットAIツール

Undresser.AI Undress
リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover
写真から衣服を削除するオンライン AI ツール。

Undress AI Tool
脱衣画像を無料で

Clothoff.io
AI衣類リムーバー

Video Face Swap
完全無料の AI 顔交換ツールを使用して、あらゆるビデオの顔を簡単に交換できます。

人気の記事

ホットツール

メモ帳++7.3.1
使いやすく無料のコードエディター

PhpStorm Mac バージョン
最新(2018.2.1)のプロフェッショナル向けPHP統合開発ツール

SAP NetWeaver Server Adapter for Eclipse
Eclipse を SAP NetWeaver アプリケーション サーバーと統合します。

MinGW - Minimalist GNU for Windows
このプロジェクトは osdn.net/projects/mingw に移行中です。引き続きそこでフォローしていただけます。 MinGW: GNU Compiler Collection (GCC) のネイティブ Windows ポートであり、ネイティブ Windows アプリケーションを構築するための自由に配布可能なインポート ライブラリとヘッダー ファイルであり、C99 機能をサポートする MSVC ランタイムの拡張機能が含まれています。すべての MinGW ソフトウェアは 64 ビット Windows プラットフォームで実行できます。

VSCode Windows 64 ビットのダウンロード
Microsoft によって発売された無料で強力な IDE エディター

ホットトピック









