ИИ-команда Microsoft случайно выложила на GitHub корпоративные бэкапы данных сотрудников с паролями и ключами

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | ИИ, сервисы и приложения

Команда Microsoft, занимающаяся исследованиями в области искусственного интеллекта, оказалась в центре значимого скандала. Специалисты по кибербезопасности из компании Wiz обнаружили, что IT-гигант случайно выложил в открытый доступ на GitHub огромный массив данных, включая более 30 тыс. сообщений в Microsoft Teams и корпоративные бэкапы данных сотрудников Microsoft.

Автор: lukasbieri

Команда Wiz обнаружила данные в ходе регулярно проводимого её сканирования облачных хранилищ на предмет выявления неверной конфигурации доступа. Инцидент безопасности произошёл в результате публикации Microsoft открытой информации, связанной с тренировкой ИИ-моделей.

Пользователям репозитория предлагалось загружать ИИ-модели из облачного хранилища по ссылке. При этом выяснилось, что команда компании ошиблась с настройками, и предоставила полный доступ к хранилищу, включавшему персональные бэкапы сотрудников Microsoft с паролями к сервисам компании, всевозможные «секретные» ключи и более 30 тыс. внутренних сообщений в Microsoft Teams сотрудников Microsoft.

Хуже того, сторонним пользователям обеспечили полнофункциональный доступ к информации — они могли даже вносить правки в опубликованные материалы или удалять их (обычным пользователям документы в аккаунте в норме предоставлялись в режиме чтения).

Ошибки при выкладке в свободный доступ массивов важных данных могут привести к непредсказуемым последствиям. После того как в июне Wiz уведомила Microsoft о фактической утечке информации, последняя быстро устранила проблемы. Эксперты считают, что «могло быть хуже». В Microsoft утверждают, что данные клиентов не пострадали, а внутренним сервисам ничего не угрожает.

Источник: Bloomberg

Автор не входит в состав редакции iXBT.com (подробнее »)
Об авторе
2016-kv@rambler.ru

1 комментарий

593385214@vkontakte
И никто не успел скачать? Айяйяй тормоза какие

Добавить комментарий

Сейчас на главной

Новости

Публикации

Обзор детектора FNIRSI WD-02: проводка и арматура не скроется

Ремонт в доме, в квартире или в гараже чаще всего подразумевает сверление или штробление стен и потолков, но как не попасть в проводку или арматуру? Конечно есть множество разнообразных приборов...

Обзор беговых смарт-часов Amazfit Active 3 Premium: теперь ты знаешь свой порог лактата

Решил заняться бегом, а выбор программ в фитнес-часах ограничен? На помощь пришли Amazfit с беговыми смарт-часами Active 3 Premium, в которых есть 10 видов беговых тренировок и оценка порога лактата.

Как пополнить российской картой баланс любого мобильного оператора Египта и других стран

Недавно в приложении Сбера появилась возможность оплаты мобильной связи многих стран, в том числе Египта. Опробовал, действительно работает.

Любовь с первого взгляда: обзор маленького, но очень полезного пауэрбанка Ugreen PB727

Компания Ugreen давно уже выпускает различные средства для зарядки любых гаджетов. Не так давно мне отправили новинку — Ugreen PB727, который буквально стал для меня любовью с первого...

Тихий час 13:00–15:00 и иски за ремонт: как законно бороться с шумными соседями в Москве и Московской области

Шум в Москве и МО: лимиты 45–55 дБ, перерыв 13:00–15:00 и протоколы вместо бесед. Как взыскать 30 000 ₽ за моральный вред, если участковый бездействует, и почему новостройки — исключение.