首页 > 业界 > 关键词  > 微软最新资讯  > 正文

微软人工智能研究人员泄露 38TB 数据:包括密钥、密码和 Teams 消息

2023-09-19 08:35 · 稿源:站长之家

站长之家(ChinaZ.com) 9月19日消息:微软人工智能研究员在 GitHub 上发布开源训练数据存储桶时,意外暴露了数十 TB 的敏感数据,包括私钥和密码。

微软

云安全初创公司 Wiz 发现了这个属于微软 AI 研究部门的 GitHub 仓库,并将其作为其持续进行的云托管数据意外曝光工作的一部分分享给 TechCrunch。

该 GitHub 仓库提供了用于图像识别的开源代码和 AI 模型,要求读者从 Azure Storage URL 下载模型。然而,Wiz 发现该 URL 配置为授予整个存储账户权限,因此错误地公开了其他私密数据。

这些数据包括 38TB 敏感信息,其中包括两名微软员工个人电脑备份文件、Microsoft 服务密码、秘密密钥以及来自数百名微软员工的超过 30,000 条内部 Microsoft Teams 消息等其他敏感个人信息。

根据 Wiz 所说,「full control」而非「read-only」权限被误配置到该 URL 中。这意味着任何知道如何查找它们的人都可能删除、替换或注入恶意内容。

Wiz 指出存储账户并未直接暴露。相反,在 URL 中加入一个过度宽松共享访问签名 (SAS) token 是导致泄漏的原因。SAS token 是 Azure 使用的一种机制,允许用户创建可共享链接以授予对 Azure 存储账户数据的访问权限。

Wiz 表示已于 6 月 22 日与微软分享了其发现,并于两天后在 6 月 24 日吊销了 SAS token。微软称已于 8 月 16 日完成了对潜在组织影响的调查。

Microsoft 安全响应中心在发布给 TechCrunch 之前的博客文章中表示,「没有暴露任何客户数据,也没有因此问题而使其他内部服务面临风险。」

微软表示,由于 Wiz 的研究,它已经扩展了 GitHub 的秘密扫描服务,该服务可以监控所有公开源代码的更改,以防明文暴露凭证和其他秘密,包括任何可能具有过度许可过期或权限的 SAS token。

举报

  • 相关推荐
  • 市值一日暴增近3000亿港元,阿里迈向超级人工智能之路

    9月24日,阿里巴巴股价创下四年新高,单日涨超9%,市值达到约3.32万亿港元,一日增加近3000亿港元。 引爆股价的,是阿里集团每年一度的云栖大会。在会上,阿里释放多条重磅消息,尤其是在阿里集团CEO、阿里云智能集团董事长兼CEO吴泳铭的演讲结束后,阿里的股价表现就出现了明显的拉升。

  • “人工智能+”时代,企业做对什么才能抢占先机?

    国务院8月26日发布《关于深入实施“人工智能+”行动的意见》,提出加快AI技术与实体经济深度融合,推动产业智能化升级。到2035年,我国将全面步入智能经济和社会新阶段。金蝶集团作为企业数字化服务商,以“AI优先”为战略,将AI技术深度融入SaaS产品与服务,推出金蝶云·星空EMA平台及多款智能产品,覆盖财务、供应链、差旅等场景,助力企业构建“AI+业务”新能力,实现高效管理与创新发展。

  • 腾讯云安全发布人工智能风险评估框架,助企业构建可信智能体

    9月17日,腾讯云在2025全球数字生态大会上发布人工智能风险控制框架及多款安全产品。该框架涵盖六大风险模块、七层级、130余项措施,系统性应对AI应用全生命周期的安全挑战,包括数据泄露、供应链隐患及权限滥用等核心问题。同时推出LLM-WAF防火墙、AI-SPM态势管理等产品,构建覆盖研发、部署、运维的全链路防护体系,助力企业建立可信、稳定的AI服务生态。

  • 2025 世界设计之都大会“创意可计算性:设计人工智能”,特赞升级五大内容+AI解决方案

    2025年9月25日至28日,上海将举办世界设计之都大会(WDCC2025),主题为“设计无界,生生不息”。大会聚焦人工智能赋能设计创新,探讨设计如何驱动产业与城市可持续发展。特赞科技作为内容与AI领域代表企业,将展示“计算×创意”如何拓展设计生命力,包括跨行业赋能、产教融合及人机协作三大板块,呈现AI在打破学科边界、推动产业创新中的实践。WDCC2025旨在为全球设计领域注入新动能,构建“设计×科技×可持续”的新想象空间。

  • 每日互动参与发起《人工智能安全行业自律倡议》 守护人工智能产业可持续发展

    9月17日,2025年国家网络安全宣传周人工智能安全治理分论坛在昆明召开,会上正式发布《人工智能安全行业自律倡议》。该倡议由中国网络空间安全协会联合多家科研院所、互联网头部企业、网络安全厂商及人工智能企业共同发起,提出筑牢安全根基、强化技管结合、深化协同共治等七方面共识,旨在推动构建可控、可信、可靠的人工智能产业生态,为全球人工智能治理贡献中国智慧。

  • 马斯克:Grok 5模型有望实现通用人工智能的突破

    马斯克旗下xAI公司正研发Grok 5模型,有望实现通用人工智能(AGI)重大突破。该模型采用全新架构设计,预计未来几周启动训练。若成功将代表AI从专用领域向通用认知能力的质的飞跃,被视为人工智能发展的终极目标。科技界密切关注xAI能否在激烈竞争的大模型赛道实现突破。

  • AI日报:微软发布首款自研图像生成模型 MAI-Image-1;百度世界大会时间公布;AI大牛开源nanochat教学工具

    微软发布首款自研图像生成模型MAI-Image-1,跻身LMArena前十,注重实用性与光影效果;百度世界2025大会将聚焦大模型与AI全球化战略;Meta新技术使RAG推理速度提升30倍;开源项目nanochat实现低成本构建聊天AI;谷歌NotebookLM新增动漫视频生成功能;中国农大发布神农大模型3.0助力智慧农业;腾讯启动"青云奖学金"培养AI人才;苹果FS-DFM模型长文本生成效率提升128倍;谷歌Lens整合AI图像编辑功能;港大与美团提出CodePlot-CoT方法,通过代码绘图解决数学难题,性能提升21%。

  • 十方融海:以开源生态为基,绘就“人工智能 +”产业融合新蓝图

    国务院印发《关于深入实施“人工智能+”行动的意见》,推动AI技术与产业深度融合。深圳企业十方融海凭借AI大模型研发、产品创新及开源生态构建等领域的卓越实践,成为行业先锋。其开源模型如OpenBuddy、小智AI等突破传统技术局限,实现多模态交互与跨领域知识融合,覆盖教育、办公、养老、文体等多元场景。通过开放共享模式,十方融海有效降低AI应用门槛,激发行业创新活力,助力我国人工智能产业迈向新征程。

  • iOS 26.1 Beta 2发布:闹钟需要滑动停止、苹果智能支持繁体中文

    苹果今天凌晨正式发布了iOS 26.1 Beta 2开发者预览版,加入开发者计划的用户都能升级体验。 这次对用户影响最大的是闹钟功能的改进,之前iOS 26将闹钟的停止按钮加大,导致停止更方便,同时也更容易误触,苹果目前已经进行大改,需要滑动才能停止。 这个设计让用户在迷迷糊糊中点击手机的无法结束闹钟,不会错过起床时间了。 除了闹钟升级之外,Apple Intelligence还在更�

  • AI智能锁首标发布,萤石引领行业新变革

    2025中国国际五金展上,萤石网络联合多家企业发布《AI智能锁》团体标准,这是行业首个团队标准。萤石作为核心制定者,凭借其安全技术、全域自研能力及产品创新,获“AI智能锁引航者”认证。旗舰产品Y5000FVX Ultra搭载双摄、雷达系统,实现精准识别与主动安防,并通过OTA升级持续优化。萤石蓝海大模型2.0赋能智能锁,提供消息服务、视频搜索等智慧入户功能,推动行业从工具向“入户管家”升级。市场数据显示,萤石在高端细分领域销量领先,彰显技术优势与市场认可。

今日大家都在搜的词:

热文

  • 3 天
  • 7天