微软的AI研究人员不慎泄露高达38TB的数据 包含密码/密钥/聊天记录等 – 蓝点网
云安全公司 Wiz 今天发布博客介绍该公司与微软协调解决的微软一个安全问题,Wiz 发现微软的达TB的等蓝点网 AI 研究人员不慎将存储在 Azure 上的高达 38TB 的存储库暴露了,此次问题属于单纯的究人记录配置问题,并非安全漏洞。慎泄数据
今年 6 月份,露高聊天Wiz 在 GitHub 上发现 Microsoft AI 研究人员使用的包含 GitHub 存储库中包含的 Azure 存储链接分配了太简单的访问令牌,这导致任何人拿到链接都可以直接访问所有数据。密码密钥

微软 AI 研究人员犯的这个错误和之前国内不少用户使用某度网盘共享内容犯的错误基本类似,那就是达TB的等蓝点网创建共享链接时,没有进行权限控制,究人记录也就是慎泄数据完全公开共享,不需要输入密码,露高聊天只要拿到链接就能访问。包含
为此百度网盘此前还更新了共享机制,密码密钥默认不再发布公开共享链接,微软而是需要使用访问密码才能访问,这样可以避免其他人拿到链接就长期访问数据。
好消息是这份存储库基本不涉及微软的机密或用户的数据,里面唯一算是敏感的内容是两名微软员工的个人备份数据,这里面包含了不少账号密码、密钥和 Microsoft Teams 聊天记录。
调查发现这个问题从 2020 年来就存在,也就是这个高达 38TB 数据的存储库从 2020 年开始就可以公开访问,一直没有被人发现,或者说有人发现但并没有通知微软。
Wiz 在 6 月 22 日负责任的向微软通报了这个问题,随后微软安全响应中心介入处理,到 6 月 24 日微软撤销了这个 Azure 存储库的共享访问签名令牌,暴露在网上的链接失效。
今天微软响应中心披露了这件事,微软强调没有泄露客户数据,微软内部服务也没有面临风险。
不过按理说这名微软员工泄露了一些密码和密钥,如果被黑客发现的话可能会利用这些数据入侵微软,既然微软说内部服务没有面临风险,那我们姑且认为 Wiz 就是第一个发现这个问题的人吧。
(责任编辑:生活)
- 智能手机游戏新浪网迷你游戏(智能手机新浪网迷你游戏的兴起)速看,
- 2D银河恶魔乡《Souldiers》肯定借将登岸Switch
- 京阿僧放水嫌犯将再次接管细力鉴定 检圆称力图去岁结案
- 《第一舰队》6月9日更新告诉布告
- 腾讯收录于是兰香(贵州茅台护肤品联手地宝兰佳化,开打“百万店面”第一炮)太疯狂了,
- 《世纪:灰烬纪元》主机足机端去岁出售 12月登岸Steam
- 天国系列齐新力做《天国白骑士》本日开启焕新测试
- 冥河之主的挑选 《自正在之战2》新豪杰震惊暴光
- FEXATA斐格思男装2020冬季敞篷版 让姐系“流行时尚”带你巨轮!(FEXATA斐格思男装2020冬季敞篷版 让姐系“流行时尚”带你巨轮!)太狂热了,
- 《街球联盟》蒲月新版本嫡上线 秘技弄法同步上线
- E3 2017:《重返德军总部2:新巨像》暴光:10月27日出售
- 国产FPS《光明影象》人物设定及完整HUD截图 单马尾女主细节歉富
- 贴吧网络广告(《孔明神雕侠侣》中的武当派走了 他曾增添所以多经典之作……)系遇了,
- E3 2017:《除暴战警3》新演示 2017年11月7日出售
- 蝎子搜寻最新(fgo无穷池活动特色简述 山贼兵卒社会福利关键时刻 明年可能是梅芙祭)怎么可以错失,
- 《巴比伦的陨降》第三阶段启测特别预览 10月23日播出
- 《怪物猎人:天下》藤冈要担背导演 更多新特性插足
- 《真女神转逝世5》恶魔先容:欧洲夜魔男梦魇
- 陈采尼和fame(陈采尼陷入剽窃风波!多套服装复制奢牌礼服,还曾为长瓣裙发声全身梳钩、内衣鳟甲、竹竿腿、短裙…沈卓盈病态审美,该停停了)没想到,
- 《神明次序》与您共赏日改电影
- 东风本田e:NS1开启预售 预售价18 views+
- 李想解释本轮新能源车涨价潮 暗示理想ONE或跟进 views+
- 海内最开适亲子的游乐土保举2020 views+
- 重庆玛雅海滩水公园甚么时候开馆 views+
- 科技早报 TCL华星开发量子点图案化技术/PS5出货量超千万/当贝X3高端市场份额达53% views+
- 5月消费季国美业绩大增 如何借节日走出一波增长曲线 views+
- 西江千户苗寨旅游攻略详细 views+
- E3:《拳皇13》主机版尾批游戏截图公布 views+
- 《终究胡念7:更逝世》机能战量量形式对比 好别较着 views+
- 上半年全球电视出货9830万台,中国电视出货量下降13.2% views+
