无需改变原本的意思,需要改写的内容是:来源:IT之家
Wiz Research 今日发布公告称,在微软 AI 的 GitHub 存储库中发现了一起数据泄露事件,这是由于一个配置错误的 SAS(IT 之家注:共享访问签名)令牌引起的
在细节方面,微软的人工智能研究团队在GitHub上发布了开源训练数据,但意外暴露了38TB的其他内部数据,其中包括微软几名员工个人电脑的磁盘备份。而这些备份中又包含了机密信息、私人密钥、密码以及数千条微软团队内部消息,涉及超过30000名员工
这个 GitHub 存储库提供了用于图像识别的开源代码和 AI 模型,访问者需要从 Azure 存储的 URL 下载模型。然而,Wiz 发现该 URL 的权限配置错误,导致整个存储账户的权限被授予,从而错误地暴露了其他私人数据
据报道,据称自2020年起,涉及的URL就已经暴露了这些数据。而且,该URL被错误地配置为允许"完全控制"而不是"只读"权限。这意味着任何知道如何查看这个URL的人都有可能删除、替换和注入恶意内容
Wiz 表示它已经于 6 月 22 日向微软报告了这一问题,两天后的 6 月 24 日,微软宣布撤销 SAS 令牌。微软表示,它于 8 月 16 日完成了对潜在组织影响的调查。
以下是整个事件的具体时间线:
2020年7月20日,SAS令牌首次提交到GitHub;到期日定为2021年10月5日
2021 年 10 月 6 日 - SAS 令牌到期日更新为 2051 年 10 月 6 日
2023年6月22日 - Wiz研究团队发现了问题,并向微软进行了报告
2023 年 6 月 24 日 - 微软宣布 SAS 令牌失效
2023年7月7日,SAS令牌在GitHub上被更换
2023 年 8 月 16 日 - 微软完成对潜在影响的内部调查
2023 年 9 月 18 日 - Wiz Research 公开披露此事
以上是微软 AI 研究人员无意中泄露 38TB 内部数据,包括私钥和密码信息的详细内容。更多信息请关注PHP中文网其他相关文章!

增强者通过教授模型根据人类反馈进行调整来震撼AI的开发。它将监督的学习基金会与基于奖励的更新融合在一起,使其更安全,更准确,真正地帮助

科学家已经广泛研究了人类和更简单的神经网络(如秀丽隐杆线虫中的神经网络),以了解其功能。 但是,出现了一个关键问题:我们如何使自己的神经网络与新颖的AI一起有效地工作

Google的双子座高级:新的订阅层即将到来 目前,访问Gemini Advanced需要$ 19.99/月Google One AI高级计划。 但是,Android Authority报告暗示了即将发生的变化。 最新的Google P中的代码

尽管围绕高级AI功能炒作,但企业AI部署中潜伏的巨大挑战:数据处理瓶颈。首席执行官庆祝AI的进步时,工程师努力应对缓慢的查询时间,管道超载,一个

处理文档不再只是在您的AI项目中打开文件,而是将混乱变成清晰度。诸如PDF,PowerPoints和Word之类的文档以各种形状和大小淹没了我们的工作流程。检索结构化

利用Google的代理开发套件(ADK)的力量创建具有现实世界功能的智能代理!该教程通过使用ADK来构建对话代理,并支持Gemini和GPT等各种语言模型。 w

摘要: 小型语言模型 (SLM) 专为效率而设计。在资源匮乏、实时性和隐私敏感的环境中,它们比大型语言模型 (LLM) 更胜一筹。 最适合专注型任务,尤其是在领域特异性、控制性和可解释性比通用知识或创造力更重要的情况下。 SLM 并非 LLMs 的替代品,但在精度、速度和成本效益至关重要时,它们是理想之选。 技术帮助我们用更少的资源取得更多成就。它一直是推动者,而非驱动者。从蒸汽机时代到互联网泡沫时期,技术的威力在于它帮助我们解决问题的程度。人工智能 (AI) 以及最近的生成式 AI 也不例

利用Google双子座的力量用于计算机视觉:综合指南 领先的AI聊天机器人Google Gemini扩展了其功能,超越了对话,以涵盖强大的计算机视觉功能。 本指南详细说明了如何利用


热AI工具

Undresser.AI Undress
人工智能驱动的应用程序,用于创建逼真的裸体照片

AI Clothes Remover
用于从照片中去除衣服的在线人工智能工具。

Undress AI Tool
免费脱衣服图片

Clothoff.io
AI脱衣机

Video Face Swap
使用我们完全免费的人工智能换脸工具轻松在任何视频中换脸!

热门文章

热工具

mPDF
mPDF是一个PHP库,可以从UTF-8编码的HTML生成PDF文件。原作者Ian Back编写mPDF以从他的网站上“即时”输出PDF文件,并处理不同的语言。与原始脚本如HTML2FPDF相比,它的速度较慢,并且在使用Unicode字体时生成的文件较大,但支持CSS样式等,并进行了大量增强。支持几乎所有语言,包括RTL(阿拉伯语和希伯来语)和CJK(中日韩)。支持嵌套的块级元素(如P、DIV),

WebStorm Mac版
好用的JavaScript开发工具

适用于 Eclipse 的 SAP NetWeaver 服务器适配器
将Eclipse与SAP NetWeaver应用服务器集成。

记事本++7.3.1
好用且免费的代码编辑器

VSCode Windows 64位 下载
微软推出的免费、功能强大的一款IDE编辑器