マイクロソフトのAI研究者が誤って38TBの内部データを漏洩

マイクロソフトのAI研究者が誤って38TBの内部データを漏洩

クラウド セキュリティのスタートアップ企業 Wiz の研究者は、SAS トークンの設定ミスが原因で、Microsoft の AI GitHub リポジトリで 30,000 件を超える社内 Microsoft Teams メッセージの漏洩を含むデータ侵害が発生したと報告しました。

Wiz 氏は、データ漏洩は Microsoft の人工知能研究グループ傘下の robust-models-transfer というリポジトリから発生したと指摘しました。このリポジトリには、新しいニューラル ネットワークの構築に使用できる画像認識モデルとトレーニング データセットが含まれています。漏洩は、Azure ストレージ アカウントでホストされていたトレーニング データ ファイルの 1 つによって発生しました。マイクロソフトは当初、AI トレーニング データセットのみを公開するつもりでしたが、誤ってデータセットを含む Azure ストレージ アカウント全体へのアクセスを開放してしまいました。

研究者らはスキャンの結果、誤って構成されたアカウントによって、従業員ワークステーション 2 台のディスク バックアップを含む 38 TB の Microsoft 社内ファイルが漏洩したことを発見しました。バックアップには、Microsoft サービスのパスワードやキーなどの機密性の高い個人データと、359 人の Microsoft 従業員からの 30,000 件を超える Microsoft Teams 社内メッセージが含まれていました。

過度に許可されたアクセス スコープに加えて、トークンは読み取り専用権限ではなく「フル コントロール」権限を許可するように誤って構成されていました。つまり、攻撃者はストレージ アカウント内のすべてのファイルを表示できるだけでなく、既存のファイルを削除したり上書きしたりすることもできます。

しかし、研究者らは、このストレージアカウントは直接一般に公開されているわけではなく、プライベートなストレージアカウントであると指摘した。 「マイクロソフトの開発者は、SAS トークンと呼ばれる Azure のメカニズムを使用して、Azure ストレージ アカウント内のデータへのアクセスを許可する共有可能なリンクを作成できるようにしました。調査してみると、このリンクは依然として完全にプライベートであるように見えました。」

Wiz は 6 月 22 日にこの問題を最初に発見し、その後すぐに Microsoft に報告しました。マイクロソフトは6月24日にSASトークンの取り消しを発表し、8月16日に潜在的な影響に関する内部調査を完了した。

報告書は、AIデータセットを共有するという単純な手順が重大なデータ侵害につながり、その根本的な原因は共有メカニズムとしてアカウントSASトークンを使用したことにあると結論付けています。監視と管理が不十分なため、SAS トークンはセキュリティ上のリスクを伴い、その使用は可能な限り制限する必要があります。 「これらのトークンは、Microsoft が Azure ポータルで一元管理する方法を提供していないため、追跡が困難です。さらに、これらのトークンは、有効期限の上限なしで永続的に構成できます。したがって、アカウント SAS トークンを外部共有に使用することは安全ではないため、避ける必要があります。」

また、組織は AI 開発プロセスに関連するセキュリティ リスクに対する認識を高め、セキュリティ チームがデータ サイエンスおよび研究チームと緊密に連携して適切なガードレールが確実に定義されるようにすることが推奨されています。

<<:  データによると、ChatGPTのトラフィックは8月末から増加し始めており、これは主に新学期の始まりによるものである。

>>:  アマゾンが新しいAlexa音声アシスタントをリリース、よりスマートで自然な会話

ブログ    
ブログ    

推薦する

農業生産の効率性を向上させるために、知能ロボットが力を発揮している

現在、知能ロボットは急速な発展期に入り、生活のあらゆる分野で非常に重要な役割を果たし、人類にとっての...

手書き認識のための単層基本ニューラルネットワーク

[[214992]]まず、コードテンソルフローをインポートする tensorflow.example...

...

人工知能の開発における主な成果は何ですか?また、どのような課題に直面していますか?

現代の人工知能は、現代の科学技術の中で最も驚くべき強力な技術の 1 つとなり、破壊的な技術でもありま...

...

Volcano Engine は Deepin Technology が業界初の 3D 分子事前トレーニング モデル Uni-Mol をリリースするのを支援します

新薬の継続的な登場により、人間の生活の質と平均寿命はある程度向上しました。医薬品設計の分野では、薬物...

「AI Perspective Eyes」では、マー賞を3度受賞したアンドリューが、任意のオブジェクトの遮蔽補完の問題を解決するチームを率いた。

オクルージョンは、コンピューター ビジョンにおける最も基本的な問題ですが、未だに解決されていない問題...

大規模モデルのニューロンを分解します!クロードチームの最新の研究が人気を集め、ネットユーザー:ブラックボックスを開けよう

ニューラルネットワークの説明不可能性は、AI の分野では常に「長年の」問題となってきました。しかし、...

ガートナー:2025年までにベンチャーキャピタル投資の75%がAIを活用して意思決定を行うようになる

海外メディアの報道によると、市場調査会社ガートナーは最近、投資家が人工知能やデータ分析技術をますます...

AI CPUとMicrosoft Windows 12のリリースにより、2024年には世界のAI PC出荷台数が1,300万台を超えると予想

10月13日、Qunzhi Consultingが昨日発表した最新の調査によると、アルゴリズムとハー...

Nervana Technology の深掘り: Neon を使用したエンドツーエンドの音声認識の実装方法

音声は本質的に即時の信号です。音声で伝えられる情報要素は、複数の時間スケールで進化します。空気圧の影...

プライベート写真100億枚が流出! Clearview AIバイオメトリクスがあなたを監視しています

米国に拠点を置く顔認識企業 Clearview Ai は、最も包括的な顔認識システムを有していると主...

RWKV の紹介: リニア トランスフォーマーの台頭と代替案の検討

RWKV ポッドキャストからの私の考えの一部を要約すると次のようになります: https://www...

新しい AI スキル: 芸術の分類と鑑賞

芸術作品の分類と分析は難しいことで知られており、ごく少数の専門家だけが発言権を持ち、この分野への人工...

PNASの新研究:ケンブリッジの学者らは、一部のAIモデルは計算できないことを発見した

最近、ケンブリッジ大学の学者たちは、米国科学アカデミー紀要(PNAS)に「安定かつ正確なニューラルネ...