Рубріки: Новини

Дослідники ШІ з Microsoft випадково злили на GitHub терабайти конфіденційних даних

Ігор Шелудченко

Дослідники штучного інтелекту Microsoft помилково злили в відкритий доступ великі обсяги даних, які включають паролі та 30 тис. корпоративних повідомлень з Teams.

Про це повідомив Insider.

Microsoft заявила, що команда намагалася поділитися даними з відкритим кодом на платформі розробників програмного забезпечення GitHub.

Але компанія з кібербезпеки Wiz виявила, що дослідники випадково надали людям доступ до даних обсягом 38 терабайт.

Це тому, що репозиторій GitHub попросив завантажити моделі ШІ з URL-адреси хмарного сховища. Але посилання було неправильно налаштовано і надавало дозволи для всього облікового запису сховища.

Wiz виявив, що обліковий запис містить резервні копії особистих даних з комп’ютерів співробітників Microsoft, паролі до служб Microsoft, секретні ключі та понад 30 000 внутрішніх повідомлень Teams.

«Жодні дані клієнтів не були розкриті, і жодним іншим внутрішнім службам нічого не загрожує. Жодних дій від клієнтів у відповідь на цю проблему не потрібно», — повідомила компанія. 

Wiz повідомила про цю проблему у Microsoft ще в червні, вже через два дні посилання стало недійсним. Але про це стало відомо тільки нещодавно.

«Ми ділимося напрацюваннями та передовими практиками, щоб поінформувати наших клієнтів і допомогти їм уникнути подібних інцидентів у майбутньому», – додали в компанії. 

Зазначимо, що згідно з останніми даними, близько 39% фахівців зізналися, що імітують обізнанність в сфері штучного інтелекту, задля того, щоб здаватися розумнішими і здобути повагу серед колег.

Останні статті

Програміст створив браузерний емулятор першої операційної системи Apple Lisa OS

Розробник Ендрю Ярос продемонстрував веб-емулятор оригінальної операційної системи Lisa OS, яка є першою графічною ОС…

18.07.2025

GitHub видалив акаунти російських хакерів, які розповсюджували шкідливе ПЗ, націлене на Україну

Експерти відділу безпеки Cisco Talos розкрили оператора шкідливих програм як послуги (Malware-as-a-Service, MaaS), який використовував…

18.07.2025

За півроку хакери вкрали понад $2,17 млрд у криптовалюті. Це більше, ніж за увесь 2024 рік

У першій половині 2025 року було викрадено понад $2,17 млрд у криптовалюті, що більше, ніж…

18.07.2025

Новий агент ChatGPT може керувати всім комп’ютером і виконувати завдання за вас

Компанія OpenAI представила агента ChatGPT, який позиціонується як інструмент, що може виконувати роботу від імені…

18.07.2025

Anthropic обмежує роботу з Claude Code — без відома користувачів

Користувачі інструменту командного рядка Claude Code неочікувано зіткнулися з обмеженням лімітів використання, в тому числі…

18.07.2025

Intel планує скоротити ще 5000 працівників. Причиною є бажання зменшити «непотрібну бюрократію»

Intel планує звільнити ще 5000 працівників на додачу до 20 000, яких скоротили цього року.…

17.07.2025