Ofertas AliExpress

Microsoft: error garrafal expone terabytes de información confidencial


Rui Bacelar

Rui Bacelar

19 de septiembre de 2023, 13:05

Tiempo de leer:

2 minutos

El factor humano vuelve a provocar un lapso que podría salir bastante costoso para Microsoft cuando un equipo de investigadores que trabajan en Inteligencia Artificial expuso una enorme colección de datos. Se expusieron terabytes de información interna confidencial.

La intención era noble. Difundir y poner a disposición una gran colección de datos útiles en un almacén digital o cubo de almacenamiento lanzado en el repositorio de GitHub con el propósito de acelerar el desarrollo de soluciones basadas en IA. La ejecución, sin embargo, fue menos perfecta.

Colección de 38 TB accesible con varios datos confidenciales de Microsoft

microsoft

A medida que avanza la publicación TechCrunchel descubrimiento fue realizado por puesta en marcha dedicado a la seguridad de soluciones de almacenamiento en la nube o nube, mago. Esta fuente señala que el repositorio de GitHub perteneciente a la división de Microsoft dedicada a la IA cometió un error importante, exponiendo información sensible de la propia empresa.

Al trabajar en un nuevo algoritmo de reconocimiento de imágenes y modelos de IA, contenido puesto a disposición gratuitamente por Microsoft a través de ese mismo repositorio, algo más estaba presente. Según Wiz, alguien dio demasiados permisos a miles de archivos almacenados en el nube.

Todos los 38 Terabytes de información almacenada por Microsoft en nube Cualquier parte interesada podría acceder a él y contiene mucho más que los modelos de IA que se compartirán. Es decir, además de lo que se suponía, también pudimos acceder a lo que no se suponía.

Los archivos quedaron expuestos por error a través de GitHub

microsoft

Los archivos expuestos incorrectamente incluían varios copias de seguridad de ordenadores personales de al menos dos trabajadores de Microsoft. Además, contenía información útil de muchos otros trabajadores, desde contraseñas de plataformas y servicios de Microsoft, así como más de 30.000 mensajes internos enviados a través de Microsoft Teams.

Dicho esto, una URL (hipervínculo) era suficiente para acceder a una enorme colección que data de 2020. Todo esto porque en lugar de otorgar permisos de «Solo visualización», alguien hizo un clic equivocado y seleccionó la opción «Control total», señala Wiz.

El mayor riesgo radica en la posibilidad de que un actor malicioso reemplace, por ejemplo, algunos de estos archivos con software malicioso. En la práctica, aquí se puede obtener un vector de acceso, una vía para entrar en Microsoft y sus servicios.

Wiz, la entidad que encontró y se dio cuenta de la magnitud del error, notificó de inmediato a Microsoft el 22 de junio. A partir de entonces, Microsoft habrá revocado los permisos de acceso a la colección en cuestión, pero sólo dos días después, el 24 de junio.

Mientras tanto, la empresa habrá completado una investigación de seguridad que finalizará el 16 de agosto. Ahora solo nos queda esperar y ver el verdadero impacto que esta brecha accidental pudo haber tenido en la tecnología norteamericana.

El equipo de investigación de inteligencia artificial de Microsoft expuso accidentalmente 38 terabytes de datos confidenciales, incluidas claves privadas y contraseñas, mientras publicaba un depósito de almacenamiento de datos de entrenamiento de código abierto en GitHub https://t.co/AxIjdlpEAz

– Página de Carly (@CarlyPage_) 18 de septiembre de 2023

Los editores de 4gnews recomiendan:


1

Epic Games pide a la Corte Suprema que revise la demanda contra Apple – MacMagazine

En la saga que se desarrolla desde 2020, el Juegos épicos formalizó una solicitud para que la Corte Suprema de Estados Unidos revise la decisión tomada en abril pasado por la Corte de Apelaciones del Noveno Circuito. De hecho, lo que quiere ...
2

¡La Inteligencia Artificial podría ser tu próximo médico de familia!

A nivel mundial, los sistemas médicos están gravemente sobrecargados. Los trabajos que tratan con pacientes (médicos, asistentes médicos y enfermeras) requieren personas altamente calificadas y competentes. El problema es que hay pocos médicos ...
3

Mark Zuckerberg anuncia el lanzamiento de Meta Quest 3 para el 10 de octubre

Créditos: Meta Mark Zuckerbergfundador de Meta (antiguo Facebook), anunciado hoy (27) durante el Meta Conexión 2023 Nuevos detalles de su nuevo casco de realidad virtual Meta misión 3 y confirmó el lanzamiento para el 10 de octubre. Llega con ...

Tommy Banks
Estaremos encantados de escuchar lo que piensas

Deje una respuesta

TecnoBreak | Ofertas y Reviews
Logo
Shopping cart