您的当前位置:首页 > 时尚 > 微软的AI研究人员不慎泄露高达38TB的数据 包含密码/密钥/聊天记录等 – 蓝点网 正文
时间:2025-11-04 21:02:11 来源:网络整理 编辑:时尚
云安全公司 Wiz 今天发布博客介绍该公司与微软协调解决的一个安全问题,Wiz 发现微软的 AI 研究人员不慎将存储在 Azure 上的高达 38TB 的存储库暴露了,此次问题属于单纯的配置问题,并非
云安全公司 Wiz 今天发布博客介绍该公司与微软协调解决的微软一个安全问题,Wiz 发现微软的达TB的等蓝点网 AI 研究人员不慎将存储在 Azure 上的高达 38TB 的存储库暴露了,此次问题属于单纯的究人记录配置问题,并非安全漏洞。慎泄数据
今年 6 月份,露高聊天Wiz 在 GitHub 上发现 Microsoft AI 研究人员使用的包含 GitHub 存储库中包含的 Azure 存储链接分配了太简单的访问令牌,这导致任何人拿到链接都可以直接访问所有数据。密码密钥

微软 AI 研究人员犯的这个错误和之前国内不少用户使用某度网盘共享内容犯的错误基本类似,那就是达TB的等蓝点网创建共享链接时,没有进行权限控制,究人记录也就是慎泄数据完全公开共享,不需要输入密码,露高聊天只要拿到链接就能访问。包含
为此百度网盘此前还更新了共享机制,密码密钥默认不再发布公开共享链接,微软而是需要使用访问密码才能访问,这样可以避免其他人拿到链接就长期访问数据。
好消息是这份存储库基本不涉及微软的机密或用户的数据,里面唯一算是敏感的内容是两名微软员工的个人备份数据,这里面包含了不少账号密码、密钥和 Microsoft Teams 聊天记录。
调查发现这个问题从 2020 年来就存在,也就是这个高达 38TB 数据的存储库从 2020 年开始就可以公开访问,一直没有被人发现,或者说有人发现但并没有通知微软。
Wiz 在 6 月 22 日负责任的向微软通报了这个问题,随后微软安全响应中心介入处理,到 6 月 24 日微软撤销了这个 Azure 存储库的共享访问签名令牌,暴露在网上的链接失效。
今天微软响应中心披露了这件事,微软强调没有泄露客户数据,微软内部服务也没有面临风险。
不过按理说这名微软员工泄露了一些密码和密钥,如果被黑客发现的话可能会利用这些数据入侵微软,既然微软说内部服务没有面临风险,那我们姑且认为 Wiz 就是第一个发现这个问题的人吧。
《神界:原罪2》增强包8月上线 可获得免费升级2025-11-04 20:30
NCSoft年内将推7到8款足游 剑灵卡片战役游戏开辟中2025-11-04 20:22
咱能没有克没有及文雅面?盘面游戏中最具创意的杀人足腕2025-11-04 20:08
电影《带彩球的帐篷》首映 胡玫带病力撑大学同窗2025-11-04 20:05
新闻模拟与舆论操纵创《评论员》在Steam平台发布2025-11-04 19:33
动静称《蝙蝠侠阿卡姆》主创团队与微硬开做 开辟3A级动做冒险游戏2025-11-04 19:08
《侠匪飞车OL(GTAOL)》最新截图 IGN暴光游戏10个超酷弄法2025-11-04 18:53
做客“北影大讲堂” 编剧刘恒谈现实主义电影创作2025-11-04 18:42
动漫风多人合作动作新游《疾风之刃》Steam现已免费推出2025-11-04 18:24
GT:5大年夜最值得等候的PS4游戏 第一名去自卡普空2025-11-04 18:23
植物球吃僵尸!《球球大年夜做战》x《植物大年夜战僵尸2》联动开启!2025-11-04 20:58
米哈游《尽区整》PS版礼包开启预购:港区卖价78港币2025-11-04 20:56
新游戏元素《开法防卫3(Just Cause 3)》将包露同步多人形式2025-11-04 20:46
抄袭COD?FPS网游新做《准星(Iron Sight)》获80亿韩元支撑2025-11-04 20:40
《圣歌》游戏地图曝光 死亡机制跟吃鸡游戏类似2025-11-04 20:32
也便乱来小教逝世的程度!十大年夜秀剧情下限的游戏2025-11-04 20:23
金庸联足畅游维权 20余家公司涉嫌侵害著做权2025-11-04 20:10
如何便是出人购?本世代十大年夜喝采没有叫座的游戏2025-11-04 19:25
《巫师3:狂猎》和《赛博朋克2077》仍有彩蛋可供玩家寻找2025-11-04 18:28
《FIFA 14》自强称霸足球游戏 《真况足球》自苦出错没有敷惜2025-11-04 18:16