بوابة الوفد:
2025-01-30@23:03:33 GMT

باحثو Microsoft AI يسربون 38 تيرابايت من بيانات الشركة

تاريخ النشر: 20th, September 2023 GMT

قام فريق بحث Microsoft AI بتحميل بيانات التدريب على GitHub في محاولة لتزويد الباحثين الآخرين بنماذج مفتوحة المصدر ونماذج الذكاء الاصطناعي للتعرف على الصور، مما أدى إلى كشف 38 تيرابايت من البيانات الشخصية عن غير قصد. اكتشفت شركة Wiz، وهي شركة للأمن السيبراني، رابطًا مدرجًا في الملفات التي تحتوي على نسخ احتياطية لأجهزة الكمبيوتر الخاصة بموظفي Microsoft.

يقول ويز إن تلك النسخ الاحتياطية تحتوي على كلمات مرور لخدمات مايكروسوفت ومفاتيح سرية وأكثر من 30 ألف رسالة داخلية من Teams من مئات موظفي شركة التكنولوجيا العملاقة. ومع ذلك، تؤكد مايكروسوفت في تقريرها الخاص عن الحادث، أنه "لم يتم الكشف عن أي بيانات للعملاء، ولم يتم تعريض أي خدمات داخلية أخرى للخطر".

تم تضمين الرابط عمدًا مع الملفات حتى يتمكن الباحثون المهتمون من تنزيل نماذج تم تدريبها مسبقًا، ولم يكن هذا الجزء مصادفة. استخدم باحثو Microsoft ميزة Azure تسمى "رموز SAS"، والتي تتيح للمستخدمين إنشاء روابط قابلة للمشاركة تتيح لأشخاص آخرين الوصول إلى البيانات الموجودة في حساب Azure Storage الخاص بهم. يمكن للمستخدمين اختيار المعلومات التي يمكن الوصول إليها من خلال روابط SAS، سواء كانت ملفًا واحدًا أو حاوية كاملة أو وحدة تخزين كاملة. وفي حالة مايكروسوفت، شارك الباحثون رابطًا يمكنه الوصول إلى حساب التخزين الكامل.

اكتشف Wiz المشكلة الأمنية وأبلغ عنها إلى Microsoft في 22 يونيو، وألغت الشركة رمز SAS المميز بحلول 23 يونيو. وأوضحت Microsoft أيضًا أنها تعيد فحص جميع مستودعاتها العامة، لكن نظامها وضع علامة على هذا الارتباط المحدد على أنه "إيجابي كاذب". " قامت الشركة منذ ذلك الحين بإصلاح المشكلة، حتى يتمكن نظامها من اكتشاف رموز SAS المميزة التي تكون متساهلة جدًا عما هو مقصود في المستقبل. على الرغم من إصلاح الرابط المحدد الذي اكتشفه Wiz، فمن المحتمل أن تؤدي رموز SAS المميزة التي تم تكوينها بشكل غير صحيح إلى تسرب البيانات ومشاكل كبيرة في الخصوصية. تعترف Microsoft بأنه "يجب إنشاء رموز SAS المميزة والتعامل معها بشكل مناسب" وقد نشرت أيضًا قائمة بأفضل الممارسات عند استخدامها، والتي من المفترض (ونأمل) أن تمارسها بنفسها.

المصدر: بوابة الوفد

إقرأ أيضاً:

استقرار أسعار النفط بعد بيانات اقتصادية ضعيفة من الصين

استقرار أسعار النفط بعد بيانات اقتصادية ضعيفة من الصين

مقالات مشابهة

  • مايكروسوفت تتبنى نموذج DeepSeek-R1 للذكاء الاصطناعي وسط جدل حول OpenAI
  • إقبال كبير من الزوار للمشاركة في ورش العمل المميزة بجناح الأزهر بمعرض الكتاب.. صور
  • العروض المميزة تنعش فنادق البحر الأحمر خلال إجازات منتصف العام
  • غايا تحتفي بالإبداع في الأوبرا.. إعلان الفائزين وتكريم رموز الفن والأدب السبت
  • هل تعيق مايكروسوفت وAWS المنافسة السحابية؟
  • جامعة بنها: تخصيص 5 منح دراسية لطلاب شمال سيناء للإلتحاق بالبرامج المميزة
  • رئيس جامعة بنها: تخصيص 5 منح دراسية لطلاب شمال سيناء للإلتحاق بالبرامج المميزة
  • طيران الإمارات تدرس إلغاء خيار الترقية بالأميال للدرجة الاقتصادية المميزة.. فيديو
  • ترامب: مايكروسوفت تجري محادثات لشراء شركة التواصل الاجتماعي تيك توك
  • استقرار أسعار النفط بعد بيانات اقتصادية ضعيفة من الصين