内部员工泄密:微软人工智能团队意外泄露 38TB 敏感数据

2023-09-20 16:32:26

据BleepingComputer消息,云安全公司 Wiz 近期披露,微软人工智能研究部门在向公共 GitHub 存储库贡献开源人工智能学习模型时意外泄露了38 TB 的敏感数据。Wiz 的安全研究人员发现,一名微软员工无意中共享了因配置错误而泄露敏感信息的 Azure Blob 存储桶URL。微软认为这是由于使用过于宽松的共享访问签名(SAS)令牌,该令牌能对共享文件进行完全的控制,进而能以不可...

据BleepingComputer消息,云安全公司 Wiz 近期披露,微软人工智能研究部门在向公共 GitHub 存储库贡献开源人工智能学习模型时意外泄露了38 TB 的敏感数据。

Wiz 的安全研究人员发现,一名微软员工无意中共享了因配置错误而泄露敏感信息的 Azure Blob 存储桶URL。

微软认为这是由于使用过于宽松的共享访问签名(SAS)令牌,该令牌能对共享文件进行完全的控制,进而能以不可监控和撤销的方式进行数据共享。Wiz的研究人员警告称,由于缺乏监控和治理,SAS 令牌存在安全风险,应尽可能限制其使用,由于微软没有提供在 Azure中集中管理的方式,这些令牌非常难以跟踪。

Wiz发现,泄露的信息包括属于微软员工的个人信息备份、微软服务密码以及来自 359 名 微软员工共计 3万多条内部 Microsoft Teams 消息的存档。

内部员工泄密:微软人工智能团队意外泄露 38TB 敏感数据(图1)

在9月18日发布的一份通报中,微软安全响应中心(MSRC)团队表示没有客户数据被泄露,也没有其他内部服务因此次事件而面临危险。

Wiz 于 2023 年 6 月 22 日向 MSRC 报告了该事件,MSRC 撤销了 SAS 令牌以阻止对 Azure 存储帐户的所有外部访问,从而于 2023 年 6 月 24 日缓解了该问题。

Wiz 首席技术官兼联合创始人 Ami Luttwak 向BleepingComputer表示,人工智能为科技公司释放了巨大的潜力。然而,随着数据科学家和工程师竞相将新的人工智能解决方案投入生产,他们处理的大量数据需要额外的安全检查和保障措施。

就在1年前,2022 年 9 月,威胁情报公司 SOCRadar发现了另一个微软配置错误的 Azure Blob 存储桶,其中包含存储在 2017 年至 2022 年 8 月文件中的敏感数据,这些数据与来自全球 111 个国家和地区的 65000 多个实体存在关联。


大家还爱看

相关内容

“可以监控员工电脑的软件是什么?” 那必然是“电脑监控软件”了!!! 电脑已成为现代企业中不可或缺的工具。然而,电脑使用不当或滥用可能会带来数据泄露、工作效率低下等问题,严重影响企业的运营和声誉。 因此,在企业管理中,采用电脑监控软件来监控员工电脑使用行为变得至关重要。 一、常见的员工电脑监控软件 1,洞察眼软件: 是...
员工工作的认真程度是很多企业老板的关心之处,没有任何一个老板会喜欢一个不做实事的员工。 面对员工的管理问题,也是很多老板头疼的问题,针对这种管理难题,最好的解决方法不外乎是使用一款软件来协助管理了。 员工行为监控系统就是一种专门设计用于跟踪、记录和分析企业员工在工作期间特定行为的软件工具。 这类系统通常集成多种功能,旨...
员工监控系统是一种专门设计用于监控企业员工在工作期间计算机及网络使用行为的软件工具。 这类系统集成了多种技术和功能,旨在帮助企业管理者跟踪、记录、分析和管控员工在工作场所或远程工作环境下的数字化活动,以实现提高工作效率、确保信息安全、遵守公司政策、防止不当行为以及评估员工绩效等目标。 以下是员工行为监控系统的几个关键方...
很多企业都会对员工进行监控,不论是摄像头监控,还是现如今的电脑监控。 由此很多员工就会有这个疑问: 监控员工电脑是否违法? 这个问题的答案并非简单的是或否,而是需要在法律框架下,结合具体情况予以审视。 以下将对该问题进行深入探讨。 一、法律环境与基本原则 在讨论监控员工电脑的合法性时,首先需关注各国和地区关于个人信息保...
“老干妈配方遭泄露”事件你们一定有所耳闻吧! 2016年5月,“老干妈”工作人员发现,本地另一家食品加工企业生产的一款产品与老干妈品牌同款产品相似度极高。 经查,涉嫌窃取此类技术的企业从未涉足该领域,绝无此研发能力。老干妈公司也从未向任何一家企业或个人转让该类产品的制造技术,由此,可以断定,有人非法披露并使用了老干妈公...
公司能监控员工电脑屏幕吗? 当然可以! 公司需要在工作时间去监控员工电脑的。 电脑属于公司财产,公司对于员工在工作期间的上网行为有监控的权利和职责,可以监控员工在工作期间的信息交流,并且对他们的上网行为进行管理,以防公司的文件资料泄露或者员工进行一些与工作无关的娱乐行为。 比如员工上班用电脑玩游戏、网上购物等,公司可以...