Сотрудники Microsoft допустили утечку внутренних данных и не заметили этого

Эксперты из компании Wiz, занимающейся облачной безопасности, рассказали об утечке 38 Тб конфиденциальной информации, которая произошла при размещении хранилища данных для обучения на GitHub.

Причиной инцидента стали исследователи AI из Microsoft, выложившие ссылку на хранилище в Azure, которая предоставляла доступ ко всему содержимому, а не только к обучающим данным. Например, попутно утекло около 30 тыс. сообщений в Microsoft Teams. Плюс, перешедший по ссылке получал «полные права» и потенциально мог удалять или изменять контент.

Специалисты Wiz проинформировали Microsoft о проблеме, и доступ был закрыт через два дня.

19 сентября, 2023

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

30.04.2026
Google отдаёт предпочтение универсальным моделям в ИБ-сфере
30.04.2026
В Harvey Nash измерили уровень недовольства ИБ-специалистов
30.04.2026
В Cloudflare пометили «нацмессенджер» как «шпионское ПО»
30.04.2026
ИТ-компании упростят для банков внедрение цифрового рубля?
30.04.2026
«Национальный» бизнес — «про гарантированный масштаб и доверие регулятора»
29.04.2026
Банк России: Не-предприниматели под новые критерии не подпадут
29.04.2026
Телеком — о введении лимита на VPN-трафик
29.04.2026
ИИ обходится дороже живых айтишников, но те всё равно не расслабляются
29.04.2026
В NCSC уверены: лучше работать вообще без метрик, чем с плохими
29.04.2026
«ИНН паспорт не заменит в силу несколько более упрощённой природы»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных