Сегодня 07 января 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Microsoft случайно открыла доступ к терабайтам конфиденциальной информации всем желающим

Специализирующиеся на искусственном интеллекте сотрудники научного подразделения Microsoft случайно выложили в общий доступ несколько десятков терабайтов конфиденциальных данных, включающих пароли и закрытые ключи. Информация была раскрыта при публикации на GitHub массива обучающих данных в проекте с открытым исходным кодом.

Пользователям общедоступного репозитория GitHub был открыт исходный код и модель ИИ для распознавания изображений, а также возможность загрузки материалов по URL-адресу из хранилища Azure. Эксперты стартапа Wiz, специализирующегося на вопросах облачной безопасности, обнаружили, что данный URL-адрес открывал пользователю полный доступ к облачному хранилищу, включая 38 Тбайт конфиденциальной информации, в том числе личные резервные копии ПК двух сотрудников Microsoft. В массиве также оказались пароли к службам Microsoft, секретные ключи доступа и более 30 000 сообщений из мессенджера Microsoft Teams от нескольких сотен сотрудников Microsoft.

Данный URL-адрес, доступный с 2020 года, содержал токен подписи общего доступа, который позволял не только читать данные из хранилища Azure, но и давал привилегии для их добавления и редактирования — любой желающий мог разместить там вредоносный контент. В Wiz сообщили о своём открытии Microsoft 22 июня, и 24 июня токен привилегированного доступа был отозван. Расследование инцидента в корпорации завершили 16 августа.

В результате инцидента «не было раскрыто клиентских данных, и прочие внутренние службы в связи с этой проблемой не были подвержены угрозе», по версии Microsoft. Компания расширила возможности службы безопасности GitHub, добавив в неё новые функции контроля за раскрытием учётных данных и прочей закрытой информации — в их число были включены токены общего доступа, которые могут иметь чрезвычайно широкие привилегии и продолжительные сроки действия.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
«Мои знания безграничны»: Razer представила ИИ-тренера Project Ava для простых игроков и киберспортсменов 40 мин.
Instagram начала показывать пользователям рекламу с их лицами 2 ч.
Nvidia подтвердила трассировку пути в Doom: The Dark Ages — новые кадры амбициозного шутера id Software 3 ч.
Представлена технология Nvidia Reflex 2, которая сократит задержки в играх на величину до 75 % 5 ч.
«Живые» NPC с ИИ от Nvidia вышли на новый уровень — полезные напарники в PUBG: Battlegrounds и «умные» горожане в Inzoi 6 ч.
Nvidia представила технологию DLSS 4, которая позволит играть в 4K c 240 FPS с качественной картинкой 6 ч.
Google сделает использование телевизора более интуитивным и полезным, подселив нейросети Gemini в Google TV 7 ч.
«В восторге и ужасе одновременно»: новый трейлер подтвердил, когда стартует второй сезон сериала The Last of Us 8 ч.
Sony анонсировала фильм по Helldivers 2, замену сериалу Horizon Zero Dawn от Netflix и ещё одну экранизацию Ghost of Tsushima 9 ч.
Неофициальный ремейк Need for Speed Underground 2 на Unreal Engine 5 получил публичную демоверсию — 20 минут геймплея 20 ч.
Asus представила геймерский маршрутизатор ROG Rapture с ИИ и несколько других 6 мин.
Blue Origin объявила дату первого запуска тяжёлой ракеты New Glenn 9 мин.
MSI представила свои версии GeForce RTX 5090, RTX 5080, RTX 5070 Ti и RTX 5070, включая новые Vanguard и лаконичные Inspire 15 мин.
Tencent и CATL будут судиться с США из-за включения в чёрный список Пентагона 24 мин.
Dell представила монитор, который следит за пользователем и подстраивает звук под положение его головы 34 мин.
MSI обновила все игровые ноутбуки новейшими чипами Nvidia, Intel и AMD — флагман стоит от $5000 42 мин.
SwitchBot представила модульного домашнего робота K20+ Pro, который привезёт стакан воды и не только 2 ч.
HP представила игровые мониторы на матрицах IPS Black с частотой обновления 280 Гц 3 ч.
Ушла эпоха: Dell избавилась от марок XPS, Inspiron, Latitude и Precision 3 ч.
NVIDIA представила «персональный ИИ-суперкомпьютер» Project DIGITS на базе гибридного ускорителя GB10 3 ч.
Включить темный режим