1. Ana Sayfa
  2. Yapay Zeka
  3. Microsoft yapay zeka araştırmacıları 38 TB şirket verisini yanlışlıkla sızdırdı

Microsoft yapay zeka araştırmacıları 38 TB şirket verisini yanlışlıkla sızdırdı

featured
service
0
Paylaş

Bu İçeriği Paylaş

ya da bağlantıyı kopyala
D

iğer araştırmacılara görüntü tanıma için açık kaynaklı kod ve yapay zeka modelleri sunmak amacıyla GitHub’a eğitim verilerini yükleyen bir Microsoft yapay zeka araştırma ekibi, yanlışlıkla 38 TB kişisel veriyi açığa çıkardı. Bir siber güvenlik firması olan Wiz, Microsoft çalışanlarının bilgisayarlarının yedeklerini içeren dosyalarda yer alan bir bağlantı keşfetti. Wiz, bu yedeklerin Microsoft hizmetlerinin şifrelerini, gizli anahtarları ve teknoloji devinin yüzlerce çalışanının 30.000’den fazla dahili Teams mesajını içerdiğini söylüyor. Ancak Microsoft, olayla ilgili kendi raporunda “hiçbir müşteri verisinin açığa çıkmadığını ve başka hiçbir dahili hizmetin riske atılmadığını” garanti ediyor. Bağlantı, ilgilenen araştırmacıların önceden eğitilmiş modelleri indirebilmeleri için kasıtlı olarak dosyalara dahil edildi. Microsoft’un araştırmacıları, kullanıcıların Azure Depolama hesaplarındaki verilere başkalarının erişmesini sağlayan paylaşılabilir bağlantılar oluşturmasına olanak tanıyan “SAS belirteçleri” adlı bir Azure özelliğini kullandı.

Bunları okudun mu?
Microsoft-Teams-45435
Microsoft Teams, toplantı deneyimini iyileştirmek için uzamsal ses, Teams panelinde QR kodları ve daha fazlasına kavuşuyor
Wordpad-7867887
Microsoft, WordPad’in sona erdiğini duyurdu
Bing-Chat-6545465
Android için Microsoft Launcher yakında ChatGPT destekli Bing Chat’e kavuşacak
Microsoft-Paint-45353
Microsoft Paint yakında Windows 11’de yapay zeka ile geliştirilmiş özelliklere kavuşabilir
nvidia-microsoft-495345385
Microsoft, PC Game Pass’i 24 Ağustos’ta NVIDIA’nın GeForce Now’ına getirecek
Bing-Chat-56654656
Microsoft Bing Chat, mobil cihazlar da dahil olmak üzere üçüncü taraf tarayıcılara geliyor
K

ullanıcılar SAS bağlantıları aracılığıyla hangi bilgilere erişilebileceğini seçebiliyor; ister tek bir dosya, ister tam bir kapsayıcı ya da tüm depolama alanı olsun. Microsoft’un durumunda, araştırmacılar depolama hesabının tamamına erişimi olan bir bağlantı paylaştı. Wiz güvenlik sorununu 22 Haziran’da keşfedip Microsoft’a bildirdi ve şirket 23 Haziran’da SAS belirtecini iptal etti. Microsoft ayrıca tüm genel depolarını yeniden taradığını, ancak sisteminin bu özel bağlantıyı “yanlış pozitif” olarak işaretlediğini açıkladı. Şirket o zamandan bu yana sorunu düzeltti, böylece sistem gelecekte amaçlanandan çok daha fazla izin veren SAS belirteçlerini tespit edebilecek. Wiz’in tespit ettiği söz konusu bağlantı düzeltilmiş olsa da, yanlış yapılandırılmış SAS belirteçleri potansiyel olarak veri sızıntılarına ve büyük gizlilik sorunlarına yol açabilir. Microsoft, “SAS belirteçlerinin uygun şekilde oluşturulması ve kullanılması gerektiğini” kabul ediyor ve bunları kullanırken muhtemelen kendisinin de uyguladığı en iyi uygulamaların bir listesini yayınladı.

Microsoft yapay zeka araştırmacıları 38 TB şirket verisini yanlışlıkla sızdırdı
0

Giriş Yap

58.000'den fazla üyemizin arasına siz de hemen katılın veya oturum açın.

gAI Zetta

gAI Zetta

Yapay zeka bazen yanlış bilgi üretebilir.