当前位置:

首页 > 业界资讯 > 微软泄露了38TB敏感数据,这是在开发AI模型时发生的

微软泄露了38TB敏感数据,这是在开发AI模型时发生的

要点:微软在GitHub公共存储库上错误使用Azure平台的共享访问签名令牌(SAS),导致38TB的私人数据泄露,包括密码、密钥和内部消息。SAS令牌的不当使用和缺乏监控以及管理,使得数据泄露风险增加,难以追踪。重写后:由于SAS令牌的不当使用和缺乏监控以及管理,导致数据泄露的风险增加,且难以追踪为了防止类似事件再次发生,对于高度依赖大规模数据的AI模型训练过程,需要加强安全措施和协同工作站长之家(ChinaZ.com)9月19日消息:微软近期的数据泄露事件凸显了AI模型训练过程中的安全风险和挑战。这一

要点:

微软在GitHub公共存储库上错误使用Azure平台的共享访问签名令牌(SAS),导致38TB的私人数据泄露,包括密码、密钥和内部消息。

SAS令牌的不当使用和缺乏监控以及管理,使得数据泄露风险增加,难以追踪。 重写后:由于SAS令牌的不当使用和缺乏监控以及管理,导致数据泄露的风险增加,且难以追踪

为了防止类似事件再次发生,对于高度依赖大规模数据的AI模型训练过程,需要加强安全措施和协同工作

站长之家(ChinaZ.com) 9月19日 消息:微软近期的数据泄露事件凸显了AI模型训练过程中的安全风险和挑战。这一事件发生在GitHub公共存储库上,由于错误使用Azure平台的共享访问签名令牌(SAS),导致了38TB的私人数据泄露。

微软的AI研究人员通过一个权限过于宽松的SAS令牌在GitHub上分享文件,其中包括用于图像识别的开源代码和AI模型。然而,SAS令牌的危险在于缺乏监控和管理,因此难以追踪和控制。这使得微软的数据曝露了数年之久,严重威胁了数据的安全性。

微软泄露了38TB敏感数据,这是在开发AI模型时发生的 图源备注:图片由AI生成,图片授权服务商Midjourney

除了用于AI模型训练的数据,微软还泄露了两名员工工作站的磁盘备份,其中包括了“秘密”、私人加密密钥、密码以及属于359名微软员工的超过30,000条内部Microsoft Teams消息。总计有38TB的私人文件可能被任何人访问,直到微软于2023年6月24日吊销了危险的SAS令牌。

这次事件凸显了SAS令牌存在的安全风险,因为它们缺乏监控和治理。Wiz指出,应该尽量限制SAS令牌的使用,因为微软没有提供通过Azure门户进行集中管理的方式

此外,SAS令牌可以被配置为“实际上永久有效”,这使得难以追踪和控制其使用。第一个微软提交到其AI GitHub存储库的令牌于2020年7月20日添加,有效期一直延续到2021年10月5日。随后又添加了第二个令牌,有效期设置为2051年10月6日

总之,微软的这一多TB数据泄露事件凸显了AI模型训练的风险。这种新兴技术需要大规模的数据来进行训练,许多开发团队需要处理大量数据,与同行分享数据,或者参与公共开源项目的合作。然而,类似微软的事件变得越来越难以监控和避免,因此需要更强的安全措施和协同工作来确保数据的安全性和隐私保护。

本文内容来源于互联网,如有侵权请联系删除。
作者最新文章
业界资讯 微软 数据泄露
相关文章 更多
微软推出Project Zenith:面向Windows 11开发者的AI硬件加速方案
微软推出Project Zenith:面向Windows 11开发者的AI硬件加速方案

微软于9月5日推出Project Zenith,旨在为Windows 11开发者提供更高效的AI开发体验。该项目目前仅支持配备超过64GB统一内存及250GB/s内存带宽的特定硬件,首发适配AMD Ryzen AI Halo设备。通过此项目,开发者可在本地运行参数超过300亿的AI模型,后续将分阶段扩展至更多合作伙伴设备。

微软再遭噩梦!黑帽研究员连发两枚零日漏洞:Defender成突破口
微软再遭噩梦!黑帽研究员连发两枚零日漏洞:Defender成突破口

匿名黑客“夜行星球”连续披露两枚严重Windows零日漏洞:RoguePlanet利用Defender竞争条件实现本地权限提升,GreatXML可完全绕过BitLocker加密。微软尚未发布安全补丁,目前无大规模利用迹象,但实际威胁较大,需进一步评估与密切关注。

微软DirectX高级着色器交付正式商用,全平台加速游戏
微软DirectX高级着色器交付正式商用,全平台加速游戏

微软DirectX高级着色器交付功能正式商用,整合进XboxPC应用。支持Windows1124H2及以上系统及AMD全系RDNA显卡。以《极限竞速:地平线6》为例,加载时间从90秒缩至4秒,并减少画面卡顿。已适配多款游戏,未来将扩展更多设备。

微软 XBOX《使命召唤》游戏核心工作室换帅:22 年 Treyarch 负责人马克 · 戈登退休
微软 XBOX《使命召唤》游戏核心工作室换帅:22 年 Treyarch 负责人马克 · 戈登退休

动视旗下Treyarch工作室长达22年的负责人马克·戈登宣布了退休,他曾主导《使命召唤:战争世界》以及《黑色行动》系列开发。凯文·亨德里克森与耶尔·米勒正式出任联席工作室负责人,两位共同接替其后续工作。

鲍尔默曾嘲讽Chrome只是数据误差!17年过去Edge市占仅5%
鲍尔默曾嘲讽Chrome只是数据误差!17年过去Edge市占仅5%

在2009年,微软CEO鲍尔默曾经嘲讽Chrome为“舍入误差”。十七年之后,Chrome以百分之七十点二五的份额统治浏览器市场,而微软Edge却仅占百分之五点一四。IE已于二零二四年退场,Edge即便基于Chromium重构也始终未能突破个位数份额。

皮查伊回忆Chrome崛起之路:曾被鲍尔默轻视,靠快速迭代终成霸主
皮查伊回忆Chrome崛起之路:曾被鲍尔默轻视,靠快速迭代终成霸主

二〇〇八年谷歌浏览器问世,遭微软首席执行官鲍尔默轻视。皮查伊率团队每六周迭代快速进化,二〇一二年超越所有对手成全球最广泛浏览器,此胜巩固其内部声望并铺就升任首席执行官之路。

从
从"Token竞赛"到"Token节流":月人均成本7500美元,天价账单倒逼巨头集体踩刹车

企业AI支出从鼓励Token消耗转向严格管控,AT&T、Meta、Uber等巨头纷纷限制AI使用权限。成本压力是主因,高使用强度企业月人均AI支出达7500美元。这一转变催生了AI成本监控与优化工具的需求,微软、Databricks等公司迎来增长机会。

微软 Win11 多个通道更新预览版:提升文件管理器稳定性
微软 Win11 多个通道更新预览版:提升文件管理器稳定性

微软发布Windows11多个通道预览版更新,系统进入26H2分支。深色模式下文件管理器复制对话框统一深色模式及稳定性提升,安装应用后应用无需重启即可在开始菜单显示。任务栏图标截断问题获修复,虚拟机与游戏蓝屏错误得到解决。

两个AI模型实现诊断到治疗全面管理
两个AI模型实现诊断到治疗全面管理

《自然》杂志报道,德国MIRA和谷歌AMIE两个AI模型可在疾病诊断到治疗全过程协助医生。MIRA诊断准确率87.8%,高于专家组78.1%;AMIE在治疗精准度、指南遵循度等方面优于人类医生,展现全流程管理潜力。

查看更多
精品专题 更多
装机必备
装机必备

正软商城装机必备专区,精选办公、浏览器、安全防护、影音播放、压缩解压、设计创作和系统工具等电脑常用正版软件,帮助用户快速完成新电脑软件配置。

Windows
Windows

正软商城Windows软件专区,汇集适用于Windows电脑的办公、设计、安全防护、影音播放、开发工具和系统优化软件,提供软件介绍、系统要求、正版授权及购买下载服务。

macOS软件
macOS软件

正软商城macOS软件专区,精选适用于Mac电脑的办公、设计、影音、效率、开发和系统工具,提供软件功能介绍、macOS兼容版本、正版授权及购买下载服务。

Mac软件 更多
灵活计算器
灵活计算器
macOS/iOS/Android

灵活计算器是一款笔记式算数应用,支持实时计算、动态关联和云端同步功能。记录、整理和输出之间的过渡会更自然,适合长期写作、做笔记或持续沉淀个人内容。

赤友清理大师
赤友清理大师
macOS

赤友清理大师是一款为 Mac 设计的智能清理优化工具,可精准扫描垃圾、大文件、重复文件等,释放磁盘空间。做扫描整理、文字提取和表格转换时,它能把识别后的处理步骤接得更顺,资料录入这类场景会省下不少时间。

极度公式
极度公式
Windows/macOS/Linux

极度公式是一款跨平台专业LaTeX公式识别编辑软件,支持OCR公式识别和多平台编辑。和使用说明,避免使用,享受完整功能与稳定支持。做扫描整理、文字提取和表格转换时,它能把识别后的处理步骤接得更顺,资料录入这类场景会省下不少时间。

WINDOWS 更多
Windows 10
Windows 10
Windows

Windows 10 是一款微软推出的经典操作系统,拥有硬件兼容性与多任务处理能力。它更偏向把系统状态查看和常用调节动作放在一起,适合需要持续观察和微调设备状态的场景。

极度公式
极度公式
Windows/macOS/Linux

极度公式是一款跨平台专业LaTeX公式识别编辑软件,支持OCR公式识别和多平台编辑。和使用说明,避免使用,享受完整功能与稳定支持。做扫描整理、文字提取和表格转换时,它能把识别后的处理步骤接得更顺,资料录入这类场景会省下不少时间。

密码键盘
密码键盘
Windows/macOS/iOS/Android

密码键盘是一款兼具安全性与便捷性的高效密码管理器。日常使用里的持续防护和信息管理会更突出,适合把安全控制放进长期使用流程中的场景。