Исследователи искусственного интеллекта из Microsoft Они случайно раскрыли терабайты конфиденциальных внутренних данных. включая закрытые ключи и пароли, при публикации репозитория обучающих данных с открытым исходным кодом на GitHub..
Невольное разглашение этой информации Это могло позволить любому, кто имел доступ к URL-адресу, манипулировать, удалять или внедрять данные. вредоносное содержимое в раскрытых данных.
Ужасная уязвимость в системе безопасности Microsoft приводит к утечке конфиденциальной информации.

В ходе расследования Стартап Wiz, специализирующийся на облачной безопасности, сообщил об обнаружении репозитория GitHub, принадлежащего подразделению Microsoft по исследованию искусственного интеллекта. в рамках их текущей работы по предотвращению случайного раскрытия данных, размещенных в облаке.
Читателям репозитория GitHub, предоставлявшего открытый исходный код и модели ИИ для распознавания изображений, было предложено загрузить модели по URL-адресу хранилища Azure. Однако, Wiz обнаружил, что этот URL-адрес был настроен таким образом, чтобы предоставлять права доступа ко всей учетной записи хранения., по ошибке раскрывая дополнительные конфиденциальные данные.
Что содержалось в раскрытых данных Microsoft?
Эта информация В него входило 38 терабайт конфиденциальной информации.с личными резервными копиями с двух персональных компьютеров сотрудников Microsoft. Данные также содержали другую конфиденциальную личную информацию.например, пароли служб Microsoft, секретные ключи и более 30 000 внутренних сообщений Microsoft Teams от сотен сотрудников Microsoft.
URL-адрес, который раскрывал эти данные с 2020 года, Кроме того, система была неправильно настроена, чтобы обеспечить "полный контроль". По словам Виза, вместо прав только для чтения это означало, что любой, кто знал, где искать, потенциально мог удалить, заменить и внедрить в них вредоносный контент.
Wiz отмечает, что учетная запись хранилища не была напрямую раскрыта. Вместо этого разработчики ИИ из Microsoft... Они включили в URL-адрес чрезмерно разрешительный токен Shared Access Signing (SAS).Токены SAS — это механизм, используемый Azure, который позволяет пользователям создавать ссылки для общего доступа, предоставляющие доступ к данным в учетной записи хранилища Azure.
Заключение
Инцидент с исследователями искусственного интеллекта из Microsoft Это подчеркивает необходимость внедрения более строгих мер безопасности. при обработке больших объемов данных.
Пользователи также должны Будьте осведомлены о рисках, связанных со случайной утечкой данных. и принять меры для защиты вашей личной информации.
С другой стороны, этот инцидент также подчеркивает потенциальный вред, который может быть причинен, когда доступ к конфиденциальным данным получают неуполномоченные лица. Важно, чтобы компании и разработчики внедряли соответствующие меры безопасности. во избежание утечки конфиденциальных данных



