微软人工智能研究人员泄露 38TB 数据:包括密钥、密码和 Teams 消息
微软的人工智能研究员在 GitHub 上发布开源训练数据存储桶时,意外暴露了数十 TB 的敏感数据,包括私钥和密码。

云安全初创公司 Wiz 发现了这个属于微软 AI 研究部门的 GitHub 仓库,并将其作为其持续进行的云托管数据意外曝光工作的一部分分享给 TechCrunch。
该 GitHub 仓库提供了用于图像识别的开源代码和 AI 模型,要求读者从 Azure Storage URL 下载模型。然而,Wiz 发现该 URL 配置为授予整个存储账户权限,因此错误地公开了其他私密数据。
这些数据包括 38TB 敏感信息,其中包括两名微软员工个人电脑备份文件、Microsoft 服务密码、秘密密钥以及来自数百名微软员工的超过 30,000 条内部 Microsoft Teams 消息等其他敏感个人信息。
根据 Wiz 所说,「full control」而非「read-only」权限被误配置到该 URL 中。这意味着任何知道如何查找它们的人都可能删除、替换或注入恶意内容。
Wiz 指出存储账户并未直接暴露。相反,在 URL 中加入一个过度宽松共享访问签名 (SAS) token 是导致泄漏的原因。SAS token 是 Azure 使用的一种机制,允许用户创建可共享链接以授予对 Azure 存储账户数据的访问权限。
Wiz 表示已于 6 月 22 日与微软分享了其发现,并于两天后在 6 月 24 日吊销了 SAS token。微软称已于 8 月 16 日完成了对潜在组织影响的调查。
Microsoft 安全响应中心在发布给 TechCrunch 之前的博客文章中表示,「没有暴露任何客户数据,也没有因此问题而使其他内部服务面临风险。」
微软表示,由于 Wiz 的研究,它已经扩展了 GitHub 的秘密扫描服务,该服务可以监控所有公开源代码的更改,以防明文暴露凭证和其他秘密,包括任何可能具有过度许可过期或权限的 SAS token。
“史上最卷”618:从低价到AI,新老玩家捉对“厮杀”丨618大促营销观察
今年的618预售已然打响,从已经推出的折扣和玩法上来看,这届618可谓竞争“惨烈”。京东与淘宝天猫同时喊出“史上最强618”的口号,抖音、快手和小红书等内容平台开始借鉴传统电商平台的各种玩法,一时间,货架电商与内容电商开始“互抄作业”,纷纷加大力度投入这场混战之中。站长网2023-06-02 16:05:520000特斯拉宣布涨价!雷军:只有特斯拉敢涨价 足见其市场地位
近日,特斯拉中国传出消息,其旗下ModelY车型将在4月1日迎来价格调整,预计售价将上涨5000元人民币。这一消息引发了汽车行业内的广泛关注,特别是同为行业领军人物的雷军对此发表了看法。站长网2024-03-21 23:19:580000苹果,马斯克的新“仇人”?
OpenAI好像好久没有这么热闹了。12天的直播活动还在进行着,目前进度条刚一半,就已经抛出了不少重磅消息。Sora终于发布了,和苹果的合作也终于正式落地。当地时间12月12日,OpenAI宣布全面登陆苹果生态,可以运行苹果智能(AppleIntelligence)的设备现在可以无需注册一键呼出ChatGPT了。与此同时,OpenAI的外界压力愈发的大了。0000对话「北冥有鱼」:电商机构入局淘宝内容直播,单个主播打赏收入超百万
2023年2月,淘宝直播发布优质内容激励政策,大力招募内容主播。在竞争越来越激烈的直播赛道,淘宝直播对于内容化的大力投入,让不少入局的机构和主播淘到了金、找到了新阵地。这其中,就跑出了一家成立仅2年的MCN机构——北冥有鱼,旗下拥有“蒙面姐弟”、“微风小哥”、“德立干将”等多个优质内容直播间。而且,据了解,北冥有鱼12月的打赏收入已经超过了200万。0001苹果Vision Pro可预约体验了:时长30分钟 近视人群戴眼镜去即可
快科技6月14日消息,苹果VisionPro今天开启预购,起售价29999元,官网支持24期免息分期。与此同时,苹果开启在线预约VisionPro演示试用,预约用户可于6月28日起凭预约前往你附近的AppleStore零售店体验。预约成功后,你将获得30分钟左右的一对一演示试用体验。专家将为你设置苹果VisionPro,确保根据你的情况和视力需求提供个性化演示。站长网2024-06-14 23:51:000000