微软在开发AI模型时泄露了38TB敏感数据
要点:
微软在GitHub公共存储库上错误使用Azure平台的共享访问签名令牌(SAS),导致38TB的私人数据泄露,包括密码、密钥和内部消息。
SAS令牌的不当使用和缺乏监控以及管理,使得数据泄露风险增加,难以追踪。
高度依赖大规模数据的AI模型训练过程需要更强的安全措施和协同工作,以防止类似的事件再次发生。
微软近期的数据泄露事件凸显了AI模型训练过程中的安全风险和挑战。这一事件发生在GitHub公共存储库上,由于错误使用Azure平台的共享访问签名令牌(SAS),导致了38TB的私人数据泄露。
微软的AI研究人员通过一个权限过于宽松的SAS令牌在GitHub上分享文件,其中包括用于图像识别的开源代码和AI模型。然而,SAS令牌的危险在于缺乏监控和管理,因此难以追踪和控制。这使得微软的数据曝露了数年之久,严重威胁了数据的安全性。
图源备注:图片由AI生成,图片授权服务商Midjourney
除了用于AI模型训练的数据,微软还泄露了两名员工工作站的磁盘备份,其中包括了“秘密”、私人加密密钥、密码以及属于359名微软员工的超过30,000条内部Microsoft Teams消息。总计有38TB的私人文件可能被任何人访问,直到微软于2023年6月24日吊销了危险的SAS令牌。
这次事件突显了SAS令牌的安全风险,因为它们缺乏监控和治理。Wiz指出,应尽量限制SAS令牌的使用,因为微软没有提供通过Azure门户进行集中管理的方式。
此外,SAS令牌可以配置为“实际上永久有效”,这使得难以追踪和控制其使用。首个微软提交到其AI GitHub存储库的令牌于2020年7月20日添加,有效期一直延续到2021年10月5日。随后又添加了第二个令牌,有效期设置为2051年10月6日。
总之,微软的这一多TB数据泄露事件凸显了AI模型训练的风险。这种新兴技术需要大规模的数据来进行训练,许多开发团队需要处理大量数据,与同行分享数据,或者参与公共开源项目的合作。然而,类似微软的事件变得越来越难以监控和避免,因此需要更强的安全措施和协同工作来确保数据的安全性和隐私保护。
董明珠首次回应孟羽童离职:人在格力还去外面做广告 不合规
今年5月,被誉为董明珠接班人的孟羽童离职,此举引发了网络热议。对于离职原因,孟羽童表示是为了准备读研,但董明珠并未对此事进行正面回应。最近,董明珠在接受《财经郎眼》采访时被问及此事,她回应称:“网红不网红看人品质,人在格力去外面做广告是不合规的。”这是董明珠首次对孟羽童离职事件做出正式回应。站长网2023-11-07 21:35:310000贾跃亭吸粉能力超强 三条视频赢得75万粉丝
在北京时间5月31日上午9时(美国当地时间5月30日下午6时),FF91&FaradayFuture2.0终极发布会成功举行。在此之前,FF创始人贾跃亭通过个人抖音账号发布了三段关于FF91的介绍视频,提前透露了发布会的内容,包括掌握的核心技术、产品变革以及相关产业链。发布会上,FF91正式量产发布,售价为30.9万美元(约合人民币219.5万元)。站长网2023-05-31 21:02:430000麻省理工推出AI工具PhotoGuard 对抗生成式AI模型
近年来,大型扩散模型,如DALL-E2和StableDiffusion,因其生成高质量、逼真的图像以及执行各种图像合成和编辑任务的能力而受到认可。但是,人们对用户友好的生成式AI模型的潜在滥用也越来越担忧,这些模型可能会导致不适当或有害的数字内容的创建。例如,恶意行为者可能利用公开分享的个人照片,通过使用现成的扩散模型,出于恶意目的对其进行编辑。站长网2023-08-01 16:32:310000苹果发布多份关于AI岗位招聘 努力为iPhone等设备推进人工智能
近几个月来,Apple发布了数十份专注于人工智能(AI)的招聘信息,这表明该公司其正在加大在人工智能领域的努力。这家科技巨头目前在其招聘门户网站上发布了至少88个与AI相关的职位,招聘职位涉及到视觉生成建模、预测性智能和应用人工智能研究等领域。站长网2023-05-23 10:50:3600002023,十大“中国货”在海外卖爆了
“不出海,便出局”,在2023年成为越来越多行业的共识。目之所及,一众出海新势力快速崛起。过去几年,“出海热”的是美妆、服装、玩具,进入2023年,中国企业出海的步伐不但明显加快,而且有了更高的追求——“把更高端的产品,卖出更高的溢价,卖到更发达的市场去”。0000