باحثو Microsoft AI يسربون 38 تيرابايت من بيانات الشركة
تاريخ النشر: 20th, September 2023 GMT
قام فريق بحث Microsoft AI بتحميل بيانات التدريب على GitHub في محاولة لتزويد الباحثين الآخرين بنماذج مفتوحة المصدر ونماذج الذكاء الاصطناعي للتعرف على الصور، مما أدى إلى كشف 38 تيرابايت من البيانات الشخصية عن غير قصد. اكتشفت شركة Wiz، وهي شركة للأمن السيبراني، رابطًا مدرجًا في الملفات التي تحتوي على نسخ احتياطية لأجهزة الكمبيوتر الخاصة بموظفي Microsoft.
تم تضمين الرابط عمدًا مع الملفات حتى يتمكن الباحثون المهتمون من تنزيل نماذج تم تدريبها مسبقًا، ولم يكن هذا الجزء مصادفة. استخدم باحثو Microsoft ميزة Azure تسمى "رموز SAS"، والتي تتيح للمستخدمين إنشاء روابط قابلة للمشاركة تتيح لأشخاص آخرين الوصول إلى البيانات الموجودة في حساب Azure Storage الخاص بهم. يمكن للمستخدمين اختيار المعلومات التي يمكن الوصول إليها من خلال روابط SAS، سواء كانت ملفًا واحدًا أو حاوية كاملة أو وحدة تخزين كاملة. وفي حالة مايكروسوفت، شارك الباحثون رابطًا يمكنه الوصول إلى حساب التخزين الكامل.
اكتشف Wiz المشكلة الأمنية وأبلغ عنها إلى Microsoft في 22 يونيو، وألغت الشركة رمز SAS المميز بحلول 23 يونيو. وأوضحت Microsoft أيضًا أنها تعيد فحص جميع مستودعاتها العامة، لكن نظامها وضع علامة على هذا الارتباط المحدد على أنه "إيجابي كاذب". " قامت الشركة منذ ذلك الحين بإصلاح المشكلة، حتى يتمكن نظامها من اكتشاف رموز SAS المميزة التي تكون متساهلة جدًا عما هو مقصود في المستقبل. على الرغم من إصلاح الرابط المحدد الذي اكتشفه Wiz، فمن المحتمل أن تؤدي رموز SAS المميزة التي تم تكوينها بشكل غير صحيح إلى تسرب البيانات ومشاكل كبيرة في الخصوصية. تعترف Microsoft بأنه "يجب إنشاء رموز SAS المميزة والتعامل معها بشكل مناسب" وقد نشرت أيضًا قائمة بأفضل الممارسات عند استخدامها، والتي من المفترض (ونأمل) أن تمارسها بنفسها.
المصدر: بوابة الوفد
إقرأ أيضاً:
مايكروسوفت تقرّر إغلاق "سكايب" إلى الأبد
أعلنت شركة "مايكروسوفت" الأميركيّة العملاقة، عن قرارها بإغلاق تطبيق "سكايب"، الذي طالما كان رمزًا للتواصل الرقمي في العقدين الماضيين.
هذا القرار، الذي سيدخل حيز التنفيذ في الخامس من أيّار/ مايو المقبل ، يُنهي مسيرة تطبيق كان يومًا من الأيام رائدًا في عالم المكالمات الصوتية والمرئية عبر الإنترنت، ليُفسح المجال أمام منصة "مايكروسوفت تيمز" (Microsoft Teams) التي تُعد الخيار الاستراتيجي الجديد للشركة.
"سكايب"، الذي أُطلق لأول مرة في عام 2003، بحسب خبراء، كان ثورة حقيقية في عالم الاتصالات الرقمية. فقد جعل المكالمات المجانية عبر الإنترنت واقعًا ملموسًا، وقلّص المسافات المستخدمين، مما جعله أداة لا غنى عنها للملايين. وبعد أن اشترته "مايكروسوفت" في عام 2011 مقابل 8.5 مليار دولار أمريكي، وصل عدد مستخدميه النشطين إلى ذروته في عام 2016 بحوالي 300 مليون مستخدم شهريًا. لكن مع مرور الوقت، بدأ نجم "سكايب" يخفت أمام منافسين أكثر حداثة مثل "زووم" و"واتساب"، فضلاً عن "تيمز" الذي طوّرته "مايكروسوفت" نفسها.
وفقًا لبيان رسمي نشرته الشركة، فإن إغلاق "سكايب" يأتي كجزء من استراتيجية لتبسيط عروضها في مجال التواصل الرقمي المجاني، مع التركيز على تطوير "تيمز" ليكون منصة موحدة تلبي احتياجات المستخدمين المعاصرين.
وأشار جيف تيبر، رئيس قسم التطبيقات التعاونية في "مايكروسوفت"، إلى أن "طريقة تواصلنا تطورت بشكل كبير على مر السنين"، مؤكدًا أن هذا التحول يهدف إلى مواكبة تلك التغيرات.
وأضاف أن "تيمز" يقدم تجربة أكثر شمولية، تشمل المكالمات الفردية والجماعية، المراسلات، ومشاركة الملفات، فضلاً عن أدوات تعاون متقدمة تناسب متطلبات العمل عن بُعد التي ازدهرت منذ جائحة كوفيد-19.
وأعلنت "مايكروسوفت" أنها ستوفر خيارين رئيسيين خلال الفترة الانتقالية التي تمتد حتى أيّار/ مايو 2025. الأول هو الانتقال السلس إلى النسخة المجانية من "تيمز" باستخدام بيانات تسجيل الدخول الحالية لـ"سكايب"، حيث ستُنقل الدردشات والجهات الاتصال تلقائيًا إلى المنصة الجديدة. والثاني هو تصدير البيانات لمن يفضلون عدم الانتقال، مثل سجل المحادثات والصور، عبر أداة مخصصة أعدتها الشركة. كما أكدت أن المستخدمين الذين لديهم اشتراكات أو رصيد في "سكايب" سيتمكنون من استخدامها حتى نهاية فترة التجديد القادمة، مع إبقاء لوحة الاتصال متاحة عبر بوابة "سكايب" الإلكترونية وداخل "تيمز" بعد الإغلاق.
وتسعى "مايكروسوفت" تسعى إلى تعزيز "تيمز" كمنصة رئيسية للتواصل، مستفيدة من نموها الهائل الذي تضاعف أربع مرات منذ عام 2020، مدفوعًا بالطلب على أدوات العمل عن بُعد.
المصدر : وكالة سوا اشترك في القائمة البريدية ليصلك آخر الأخبار وكل ما هو جديد المزيد من تكنولوجيا محدث: عطل عام يصيب تطبيقات واتساب وانستغرام وفيسبوك أحسن طرق حماية نفسك من القرصنة الالكترونية ما هي أبرز الابتكارات في تصميم السيارات الكهربائية؟ الأكثر قراءة مقتل شاب بجريمة جديدة في تل السبع بأراضي الـ48 البرلمان العربي يعقد جلسة طارئة بشأن "تهجير الشعب الفلسطيني" حماس: لن تتعاطى المقاومة مع أي مفاوضات جديدة قبل إنجاز هذا الشرط صورة: أولمرت يكشف لأول مرة عن خريطة الدولة الفلسطينية.. ماذا تتضمن؟ عاجلجميع الحقوق محفوظة لوكالة سوا الإخبارية @ 2025