微软人工智能研究人员泄露 38TB 数据:包括密钥、密码和 Teams 消息
微软的人工智能研究员在 GitHub 上发布开源训练数据存储桶时,意外暴露了数十 TB 的敏感数据,包括私钥和密码。
云安全初创公司 Wiz 发现了这个属于微软 AI 研究部门的 GitHub 仓库,并将其作为其持续进行的云托管数据意外曝光工作的一部分分享给 TechCrunch。
该 GitHub 仓库提供了用于图像识别的开源代码和 AI 模型,要求读者从 Azure Storage URL 下载模型。然而,Wiz 发现该 URL 配置为授予整个存储账户权限,因此错误地公开了其他私密数据。
这些数据包括 38TB 敏感信息,其中包括两名微软员工个人电脑备份文件、Microsoft 服务密码、秘密密钥以及来自数百名微软员工的超过 30,000 条内部 Microsoft Teams 消息等其他敏感个人信息。
根据 Wiz 所说,「full control」而非「read-only」权限被误配置到该 URL 中。这意味着任何知道如何查找它们的人都可能删除、替换或注入恶意内容。
Wiz 指出存储账户并未直接暴露。相反,在 URL 中加入一个过度宽松共享访问签名 (SAS) token 是导致泄漏的原因。SAS token 是 Azure 使用的一种机制,允许用户创建可共享链接以授予对 Azure 存储账户数据的访问权限。
Wiz 表示已于 6 月 22 日与微软分享了其发现,并于两天后在 6 月 24 日吊销了 SAS token。微软称已于 8 月 16 日完成了对潜在组织影响的调查。
Microsoft 安全响应中心在发布给 TechCrunch 之前的博客文章中表示,「没有暴露任何客户数据,也没有因此问题而使其他内部服务面临风险。」
微软表示,由于 Wiz 的研究,它已经扩展了 GitHub 的秘密扫描服务,该服务可以监控所有公开源代码的更改,以防明文暴露凭证和其他秘密,包括任何可能具有过度许可过期或权限的 SAS token。
阿里云 CEO 张勇:AI 云服务的需求非常旺盛 增量机会刚刚开始得到释放
阿里巴巴集团8月10日发布2024财年第一季度财报。财报显示,集团总营收同比增长14%至2341.6亿元人民币(322.9亿美元),超过普遍预期的2237.5亿元人民币,阿里称所有部门都在改善。站长网2023-08-11 09:40:470000雷军:小米在 AI 领域已经耕耘多年 打磨好将给大家展示
雷军昨晚在微博发文首次谈到了小米对大模型和AIGC的看法。雷军表示,小米在AI领域已经耕耘多年,有AI实验室、小爱同学、自动驾驶等团队,对于大模型,我们当然会全力以赴,坚决拥抱。雷军表示,我们正在研发一些有趣的技术和产品,等打磨好了,再给大家展示。站长网2023-04-15 11:43:320000抖音组团收割短剧
近期,字节旗下的短剧APP红果短剧,正式更名为番茄短剧。尽管红果小说一直归属于番茄小说业务线,但给短剧业务冠以成熟的品牌名,显然透露了字节有意扩大短剧业务的心思。短剧已经在下沉市场狂欢了一年之久,但很多身处一线城市的人,对这个隐形的市场依然知之甚少,即便深入研究了短剧行业、甚至是短剧编导,依旧对这个行业充满困惑,“为什么会有观众看这种东西?”答案大家已经心知肚明。站长网2023-11-10 11:17:370000植物系穿搭热度不减,商家如何在小红书乘上内容趋势的东风?
把自己打扮成一棵树,去自由拥抱旷野,这是年轻人“去除班味”的新晋计划。在最具生活气息的小红书上,近期最流行的放松项目,是穿上一身“植物系穿搭”拥抱大自然。醒目的苔藓绿搭配着大地色系、米色鹅黄,小雏菊、玫瑰花、甜橙竞相在衣摆、裙裾上绽放,“盛夏”扑面而来。站长网2024-08-15 23:30:590001一小时爆卖3万只,卖空上百吨!它在今年火出圈
今年中秋国庆假期,来自新疆的“冰川雪蟹”火了,成为不少长三角家庭餐桌上的网红时鲜。9月上旬,一则#新疆大螃蟹发货了#的微博热搜曾引发网友围观。据中新社,新疆阿勒泰地区,今年的第一批螃蟹被打捞上岸,送往浙江、上海等地,比阳澄湖等内地产区还要早上10天左右。站长网2023-10-06 09:57:510000