Сегодня 13 марта 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → microsoft azure

Microsoft хранила пароли и учётные данные сотрудников на незащищённом сервере

Microsoft в очередной раз столкнулась с крупным проколом в области кибербезопасности. Её сервер, связанный с поисковой системой Bing, на котором хранились учётные данные сотрудников для доступа к внутренним системам, содержащиеся в различных скриптах, коде и файлах конфигурации, не был защищён паролем и оставался открытым для свободного доступа из интернета.

 Источник изображения: methodshop / Pixabay

Источник изображения: methodshop / Pixabay

Уязвимость была обнаружена 6 февраля тремя специалистами компании SOCRadar, специализирующейся на обнаружении слабых мест в кибербезопасности корпораций, и уже 5 марта Microsoft закрыла доступ к злополучному серверу. Тем не менее, остаётся неясным, успели ли злоумышленники воспользоваться уязвимостью до её устранения.

Ситуация вызвала беспокойство среди специалистов по кибербезопасности, поскольку использование злоумышленниками этих учётных данных могло бы открыть им дорогу к более чувствительной информации. Джан Йолери (Can Yoleri), один из специалистов SOCRadar, выразил опасения, что такой инцидент может привести к более значительным утечкам данных и, возможно, скомпрометировать используемые сервисы. В настоящее время Microsoft пересматривает свои практики информационной безопасности и активно работает над усилением защиты своих систем и данных.

Проблемы с кибербезопасностью в Microsoft не новы. В начале месяца компания столкнулась с критикой Совета по оценке кибербезопасности (CSRB) США за недостаточную защиту данных. Так, в 2023 году из-за уязвимостей в программном обеспечении Exchange Online китайские хакеры смогли получить доступ к системам электронной почты американского правительства. Ещё один инцидент произошёл в 2022 году, когда сотрудники Microsoft загрузили на платформу GitHub секретные учётные данные для входа в системы Microsoft.

Microsoft защитила клиентские ИИ-приложения от галлюцинаций

Корпорация Microsoft разработала насколько новых средств безопасности приложений на основе искусственного интеллекта — эти инструменты адресованы клиентам, которые не имеют возможности самостоятельно проводить стресс-тесты своих продуктов.

 Источник изображения: azure.microsoft.com

Источник изображения: azure.microsoft.com

Средства безопасности, сами основанные на большой языковой модели, обнаруживают галлюцинации ИИ-приложений, то есть выдаваемую ими правдоподобную, но не соответствующую действительности информацию, и в реальном времени блокируют потенциально опасные пользовательские запросы. Это поможет избежать нежелательных дискуссий о генеративном ИИ, порождённых различными инцидентами: дипфейками со знаменитостями, попытками фальсификации истории и созданием прочих недопустимых материалов.

На начальном этапе средства безопасности включают три основные функции. Prompt Shields («защита запросов») блокирует потенциально опасные подсказки, которые провоцируют ИИ нарушать заданные правила. Groundedness Detection («оценка связи с действительностью») обнаруживает и блокирует галлюцинации. И, наконец, это обнаружение защищённых материалов — тех, на которые распространяется авторское право. Скоро к набору добавятся инструменты, направляющие ИИ давать безопасные ответы и отслеживающие потенциально проблемных пользователей. Средства защиты призваны оценивать безопасность и запросов к ИИ, и ответов на них.

В ходе недавнего инцидента генератор изображений Google Gemini сам пострадал от фильтров, направленных на расширение расовой инклюзивности — в Microsoft решили подстраховаться от подобных происшествий, применив метод индивидуального контроля. С другой стороны, компания не хочет брать на себя роль диктатора и голоса истины в последней инстанции в области морального облика ИИ, поэтому клиенты Azure могут отключать предлагаемые ей фильтры.

В перспективе система предложит клиентам Azure отчёты о пользователях, которые пытаются провоцировать ИИ на недопустимые ответы — это поможет администраторам ресурсов выяснять, какие из этих запросов отправлялись в рамках тестирования, а какие исходили от людей с вероятными недобрыми намерениями. Средства безопасности уже доступны для работы с наиболее популярными моделями, включая GPT-4 и Llama 2. Проработка безопасности менее популярных платформ будет осуществляться в индивидуальном порядке.

Microsoft будет хранить данные в стеклянных параллелепипедах — они прослужат несколько тысячелетий

Компания Microsoft объявила о смене приоритетов проекта Silica. Вместо архивирования музыки и фильмов носители и библиотеки Silica станут основой центров Microsoft для хранения данных в облаках. Это позволит быстрее коммерциализировать решение для малозатратного по ресурсам способа архивирования данных на стеклянных носителях неподвластных времени и воздействию окружающей среды.

 Источник изображений: Microsoft Research

Источник изображений: Microsoft Research

По словам специалистов компании, в системах долговременного хранения данных жёсткие диски необходимо менять не реже одного раза в пять лет, а ленточные носители, «если вы не боитесь их использовать», меняются каждые десять лет. Перенос информации чреват затратами и рисками потерять информацию в процессе. Стеклянные носители, напротив, записываются один раз и могут хранить данные не менее 10 тыс. лет, утверждает Microsoft. Ранее компания предполагала хранить на таких носителях музыку и фильмы, записав для примера на носитель Silica фильм «Супермен» ещё в 2019 году.

Технология записи носителей Project Silica всё ещё сложна и многоэтапна. Данные записываются в специальной установке мощным и быстрым лазером, который деформирует стекло в его толще шаг за шагом, создавая непрерывный узор из объёмных пикселей — вокселей (voxels). Для считывания последовательности вокселей используется другая установка с мощным микроскопом и поляризационным светом, которая переносит данные в компьютер. Наконец, последовательность вокселей и даже их пространственное размещение требует декодирования по специальному алгоритму, чтобы архив превратился в читаемый файл. Всё это выглядит сложным даже для центра обработки данных, но у всего этого есть свой резон.

Данные на стеклянных пластинах Silica размером с ладонь крайне тяжело повредить. Они записываются в толще кварцевого стекла и не могут быть разрушены, излучением, светом, магнитным импульсом, водой, огнём и царапинами. Библиотеки на основе стеклянных пластинок пассивны. Они просто хранят пластинки на специальных полках, как книги в библиотеке. Нужное стёклышко находит и относит в считывающее устройство небольшой робот, который как акробат перебирается с полки на полку и продвигается вдоль полок по направляющим. Потребление таких библиотек просто смехотворное по нынешним меркам, когда отдельные современные ЦОД требуют едва ли не собственных атомных электростанций для работы.

Впрочем, новые «вечные» библиотеки ещё не скоро появятся в составе облачных сервисов Microsoft Azure. Потребуется ещё как минимум три или четыре смены поколений платформы, прежде чем она начнёт раскрывать коммерческий потенциал. В современном исполнении каждая такая пластинка может хранить по 7 Тбайт данных. Ёмкость коммерческого решения может оказаться иной и, скорее всего, будет больше.


window-new
Soft
Hard
Тренды 🔥
Новая статья: Чужого не надо: прокачиваем смартфон российским ИИ-софтом 31 мин.
Capcom спрятала в Resident Evil Requiem упоминание секретного сайта — им завладел белорусский датамайнер игр Valve 2 ч.
В Steam открылся ранний доступ Solasta 2 — фэнтезийной тактической RPG в духе настольных игр 5 ч.
Создатели Tropico 7 пригласили игроков принять участие в построении будущего Тропико — подробности закрытой «беты» 6 ч.
Apple выпустила обновление iOS для iPhone 6s и других древних iPhone и iPad 6 ч.
Большое обновление Google Maps: ИИ-функция «Спроси карту», улучшенная иммерсивная навигация и другие нововведения 6 ч.
«Это был конец»: бывший босс Overwatch объяснил, почему спустя 20 лет работы покинул Blizzard 7 ч.
Разработчики Heroes of Might & Magic: Olden Era показали, как улучшили фракцию «Подземелье» после критики игроков 8 ч.
Тысячи роутеров превратили в ботнет, который не получается удалить — но способ борьбы есть 9 ч.
Акции Oracle подскочили почти на 10 % благодаря высоким результатам и сильному прогнозу 9 ч.
V-Color выпустит антикризисные комплекты DDR5 — с настоящей памятью и RGB-муляжами 3 ч.
Тысячеглазая Мотра — в Чили построят уникальный телескоп для первого масштабного картографирования космической паутины 4 ч.
Топ-10 мировых чипмейкеров увеличили выручку до рекордных $169,5 млрд за прошлый год 4 ч.
Gigabyte представила платы Z890 Plus с поддержкой памяти CQDIMM и оптимизацией под Core Ultra 200S Plus 6 ч.
Тяжёлый люкс: Dreame показала смартфоны за $15 000 7 ч.
В последние дни в Москве взлетел спрос на пейджеры, радиостанции и стационарные телефоны 8 ч.
Представлен смартфон-кирпич Energizer P30K Apex — с батареей на 30 000 мА·ч и 200-Мп камерой за €399 8 ч.
«Алису» во всех умных колонках и телевизорах «Яндекса» перевели на передовую ИИ-модель 8 ч.
Представлен смартфон iQOO Z11x 5G с процессором Dimensity 7400 Turbo, 50-Мп камерой и батареей на 7200 мА·ч 8 ч.
«Яндекс» заверила, что её умные колонки никогда не взламывали удалённо 9 ч.