マイクロソフトのAI研究者が、クラウドストレージリンクの設定ミスにより、大量の内部データを誤って公開した。

マイクロソフトのAI研究者が、クラウドストレージリンクの設定ミスにより、大量の内部データを誤って公開した。

9月19日、サイバーセキュリティ企業の最新調査によると、マイクロソフトの人工知能研究チームがソフトウェア開発プラットフォームGitHub上で大量の個人データを誤って公開したことが明らかになった。マイクロソフトの従業員がTeams経由でやり取りした3万件以上の社内メッセージが漏洩した。マイクロソフトは警告を受けた後、すぐに公開されたデータを削除した。

クラウド セキュリティ企業 Wiz のチームは、クラウド プラットフォームでホストされているデータが誤って設定されたリンクを通じて公開されていることを発見しました。 Wiz によれば、Microsoft AI 研究チームは、GitHub でオープンソースのトレーニング コンテンツをリリースした際に、誤ってデータを漏洩してしまったとのことです。

関連するリポジトリのユーザーには、クラウドストレージ内の関連URLリンクから人工知能モデルをダウンロードできることが通知されていると報告されています。しかし、Wiz のブログ投稿によると、リンクはストレージ アカウント全体に対する権限を持つように誤って構成されており、読み取り専用権限だけでなくリポジトリ全体に対する完全な制御もユーザーに付与されていたため、ユーザーは既存のファイルを自由に削除したり上書きしたりできる状態になっていたという。 Wiz によると、リポジトリ内の漏洩データには、Microsoft サービスのパスワード、キー、および 359 人の Microsoft 従業員からの 30,000 件を超える Microsoft Teams 内部メッセージを含む、Microsoft 従業員の個人用コンピューターのバックアップ情報が含まれています。

Wiz の研究者は、オープンなデータ共有は AI トレーニングの取り組みの重要な要素であると述べています。しかし、大量のデータを共有すると、不適切に使用されると企業がより大きなリスクにさらされる可能性があります。ウィズは6月にマイクロソフトにこのニュースを伝え、マイクロソフトは漏洩したデータをすぐに削除したと、ウィズの最高技術責任者兼共同創設者のアミ・ルトワック氏は語った。同氏は、この事件は「もっとひどいものになっていた可能性もあった」と付け加えた。

データ漏洩についてコメントを求められたマイクロソフトの広報担当者は、「顧客データが侵害されておらず、他の社内サービスにも影響がなかったことを確認している」と述べた。

マイクロソフトは月曜日に公開したブログ投稿で、この事件はマイクロソフトの従業員がオープンソースの人工知能学習モデルへのURLをGitHubの公開リポジトリで共有したことに関係しており、同社は調査を行い、改善策を実施したと述べた。マイクロソフトによると、ストレージアカウントで公開されたデータには、元従業員2人のコンピュータープロファイルのバックアップと、2人の従業員と同僚との間のMicrosoft Teamsの内部メッセージが含まれていたという。

ブログによると、データの漏洩は、クラウドホストデータの偶発的な漏洩に関する作業の一環として、誤って構成されたストレージがないかインターネットをスキャンしていたWizの研究チームによって発見されたという。 (チェンチェン)

<<:  Linux 仮想化ガイド: 仮想化環境の構築

>>:  ウェーディングビジョン:主要技術からインテリジェント機器へ

ブログ    
ブログ    

推薦する

目を覚ませ、自動運転車は皇帝の新しい服に過ぎない

高速で運転していて、車がブレーキをかけられないとします。目の前の片側には段ボール箱が山積みになってい...

Google の Bard チャットボットがアップデートされ、リアルタイムで応答を生成できるようになりました

10 月 29 日現在、大規模言語モデル (LLM) では即座に回答を出すことができないため、質問を...

ガートナー:2026年までに30%の企業がAI生成ディープフェイクのせいで信頼を失うと予測

ガートナーによると、2026年までに、人工知能(AI)によって生成された顔認証のディープフェイク攻撃...

...

市場規模は300億に迫る! 2021年の農業用ドローンの発展の見通し

植物保護ドローンは、現在の農業分野において間違いなく新たな人気機器です。高効率、利便性、精度、環境保...

脳卒中の診断と治療を加速させるAIの登場

ディープラーニングは人工知能の一種です。医療分野では、CTスキャン画像を使用して脳の血液供給動脈の閉...

F5、AI時代のアプリケーションセキュリティの新たな革命をリード

サンノゼ — 2024年2月20日— F5(NASDAQ: FFIV)は先日、アプリケーションセキュ...

金融技術分野における人工知能と機械学習の応用と開発

[[383269]] [51CTO.com クイック翻訳] 過去数年間、金融業界では、業界の絶え間な...

Tongji と Alibaba は CVPR 2022 最優秀学生論文賞のためにどのような研究を行いましたか?これは、

この記事では、CVPR 2022 最優秀学生論文賞を受賞した私たちの研究「EPro-PnP: 単眼物...

マイクロソフトは、Power Platform 向け Copilot サービスの開始を正式に発表しました。これにより、AI によるアプリ開発が一文で可能になります。

マイクロソフトは10月27日、エンタープライズアプリケーションカンファレンスにおいて、ローコードプラ...

人工知能が仕事を奪っていますが、将来の職場で私たちは何のために戦うのでしょうか?

病院では、人工知能 (AI) は人間の医師よりもレントゲンの分析が得意です。法律事務所では、AI は...

...

...

AIによる労働者排除の進捗が発表され、真っ先に影響を受けるのは女性、アジア人、ホワイトカラー労働者!誰も免れることはできない

AI革命の波が押し寄せる中、労働者は最前線に立つことができるのか、それとも無慈悲に打ちのめされるのか...