無需改變原本的意思,需要改寫的內容是:來源:IT之家
Wiz Research 今日發佈公告稱,在微軟AI 的GitHub 儲存庫中發現了一起資料外洩事件,這是由於一個配置錯誤的SAS(IT 之家注:共享存取簽章)令牌引起的
在細節方面,微軟的人工智慧研究團隊在GitHub上發布了開源訓練數據,但意外暴露了38TB的其他內部數據,其中包括微軟幾名員工個人電腦的磁碟備份。而這些備份中又包含了機密資訊、私人金鑰、密碼以及數千條微軟團隊內部訊息,涉及超過30,000名員工
這個 GitHub 儲存庫提供了用於影像辨識的開源程式碼和 AI 模型,訪客需要從 Azure 儲存體的 URL 下載模型。然而,Wiz 發現該 URL 的權限配置錯誤,導致整個儲存帳戶的權限被授予,從而錯誤地暴露了其他私人資料
據報道,據稱自2020年起,涉及的URL就已經暴露了這些數據。而且,該URL被錯誤地配置為允許"完全控制"而不是"只讀"權限。這意味著任何知道如何查看這個網站的人都有可能刪除、替換和注入惡意內容
Wiz 表示它已經在 6 月 22 日向微軟報告了這個問題,兩天後的 6 月 24 日,微軟宣布撤銷 SAS 令牌。微軟表示,它在 8 月 16 日完成了對潛在組織影響的調查。
以下是整個事件的具體時間軸:
2020年7月20日,SAS令牌首次提交至GitHub;到期日定為2021年10月5日
2021 年 10 月 6 日 - SAS 令牌到期日更新為 2051 年 10 月 6 日
2023年6月22日 - Wiz研究團隊發現了問題,並向微軟進行了報告
2023 年 6 月 24 日 - 微軟宣布 SAS 令牌失效
2023年7月7日,SAS令牌在GitHub上被更換
2023 年 8 月 16 日 - 微軟完成對潛在影響的內部調查
2023 年 9 月 18 日 - Wiz Research 公開此事
以上是微軟 AI 研究人員無意中洩露 38TB 內部數據,包括私鑰和密碼資訊的詳細內容。更多資訊請關注PHP中文網其他相關文章!

隱藏者的開創性研究暴露了領先的大語言模型(LLM)的關鍵脆弱性。 他們的發現揭示了一種普遍的旁路技術,稱為“政策木偶”,能夠規避幾乎所有主要LLMS

對環境責任和減少廢物的推動正在從根本上改變企業的運作方式。 這種轉變會影響產品開發,製造過程,客戶關係,合作夥伴選擇以及採用新的

最近對先進AI硬件的限制突出了AI優勢的地緣政治競爭不斷升級,從而揭示了中國對外國半導體技術的依賴。 2024年,中國進口了價值3850億美元的半導體

從Google的Chrome剝奪了潛在的剝離,引發了科技行業中的激烈辯論。 OpenAI收購領先的瀏覽器,擁有65%的全球市場份額的前景提出了有關TH的未來的重大疑問

儘管總體廣告增長超過了零售媒體的增長,但仍在放緩。 這個成熟階段提出了挑戰,包括生態系統破碎,成本上升,測量問題和整合複雜性。 但是,人工智能

在一系列閃爍和惰性屏幕中,一個古老的無線電裂縫帶有靜態的裂紋。這堆易於破壞穩定的電子產品構成了“電子廢物之地”的核心,這是沉浸式展覽中的六個裝置之一,&qu&qu

Google Cloud的下一個2025:關注基礎架構,連通性和AI Google Cloud的下一個2025會議展示了許多進步,太多了,無法在此處詳細介紹。 有關特定公告的深入分析,請參閱我的文章

本週在AI和XR中:一波AI驅動的創造力正在通過從音樂發電到電影製作的媒體和娛樂中席捲。 讓我們潛入頭條新聞。 AI生成的內容的增長影響:技術顧問Shelly Palme


熱AI工具

Undresser.AI Undress
人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover
用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool
免費脫衣圖片

Clothoff.io
AI脫衣器

Video Face Swap
使用我們完全免費的人工智慧換臉工具,輕鬆在任何影片中換臉!

熱門文章

熱工具

SublimeText3 英文版
推薦:為Win版本,支援程式碼提示!

VSCode Windows 64位元 下載
微軟推出的免費、功能強大的一款IDE編輯器

PhpStorm Mac 版本
最新(2018.2.1 )專業的PHP整合開發工具

WebStorm Mac版
好用的JavaScript開發工具

Dreamweaver CS6
視覺化網頁開發工具