当前位置:主页 > 财经 > 经济 > 3万条信息泄露 微软AI出岔子

3万条信息泄露 微软AI出岔子

2023-09-20 17:14:20来源:北京商报

文章导读
自从生成式人工智能热潮兴起以来,有关数据安全性的争议就始终不断。事实证明,即便是“头部大厂”微软也有数据泄露的风险。据一家网络安全公司的最新研究显示,微软公司的人工智能研究团队数月前就曾意外在软件开发平台GitHub上泄露了大量私人数据,其中涵盖了3万多条微软团队的内部信息。虽然没有涉及用户信息,但正如在上周一场以管理人工智能为主题的闭门论坛上特斯拉CEO马斯克所说,“对我们来说,重要的是要有一个裁判”。 访问权...

  自从生成式人工智能热潮兴起以来,有关数据安全性的争议就始终不断。事实证明,即便是“头部大厂”微软也有数据泄露的风险。据一家网络安全公司的最新研究显示,微软公司的人工智能研究团队数月前就曾意外在软件开发平台GitHub上泄露了大量私人数据,其中涵盖了3万多条微软团队的内部信息。虽然没有涉及用户信息,但正如在上周一场以管理人工智能为主题的闭门论坛上特斯拉CEO马斯克所说,“对我们来说,重要的是要有一个裁判”。

  访问权限设置错误

  一个小小的设置失误,导致微软在近三年的时间里将大量内部数据暴露在外。当地时间9月18日,据网络安全公司Wiz报告,公司在对云托管数据的泄露问题进行持续侦查时,发现微软AI研究团队在发布开源数据时意外泄露38TB的隐私数据,其中包含3万多条员工内部信息。

  据了解,导致该次数据泄露的源头是微软在GitHub存储库中提供了一个属于微软云存储系统Azure Storage的网址链接,可以用来下载开源代码和用于图像识别的AI模型。然而,由于微软的AI开发人员在网址中包含了一个过于宽松的共享访问签名(SAS)令牌,此链接竟遭设置成授予整个存储账户的权限。也就是说,点进该链接的任何人都能访问与之相关的存储账户的全部内容。

  更可怕的是,该链接给予访问者的权限不是只能观看、不能修改的“只读”,而是“完全控制”,意味着任何人都有可能在整个账户中删除、替换或添加恶意内容。

  在受到影响的全部数据中,包括了两名微软员工的个人电脑备份,还有用于微软服务的密码、秘钥以及Teams上来自359名微软员工的超3万条内部群聊消息。

  Wiz表示,这个网址链接从2020年就开始暴露数据,融易新媒体消息,直到Wiz发现该问题并在今年6月22日和微软分享了研究成果。微软在两天后的6月24日撤销了有问题的SAS令牌,并在今年8月16日完成了对组织内部潜在影响的侦查。

  对于此事,微软发言人表示,微软已确认没有用户数据被到泄露,也没有其他内部服务受到威胁。微软安全响应中心在当日发布的博客文章中表示,收到Wiz的研究结果之后,他们已经改进了GitHub的秘密扫描服务,该服务能够监控所有公开的开源代码改动,其中包括那些过于宽松的SAS令牌。

  AI安全如何确保

  事件再一次引起了对于AI数据安全问题的关注。Wiz的联合创始人兼首席技术官阿米·卢特瓦克(Ami Luttwak)指出:“很多开发团队都需要处理大规模的数据,需要与同事共享数据或在公共开源项目上进行合作,像微软这样的案例将会变得越来越难以监控和避免。”

  一位从事IT研发的工程师也对北京商报记者表示,大模型时代需要跑通的数据更多,人工智能企业需要收集和利用大量数据来训练算法模型,由此出现漏洞的概率也就更大。

  在2021年,Wiz就曾指出过微软Azure基础设施中的一个“超级漏洞”,其开源应用Jupyter Notebook功能中的一系列错误配置让黑客能够访问、修改和删除数千名Azure客户的数据。随后,微软发布声明称该问题已得到解决,并用电子邮件通知了数千名受其影响的云客户。

  在天使投资人、资深人工智能专家郭涛看来,人工智能行业保护用户隐私和数据安全需要多方面协同发力,一方面,人工智能技术公司需要遵循严格的隐私数据保护相关的法律法规,采取相应的措施和技术手段来确保数据的安全性、完整性和机密性,如匿名化、去标识化等技术来保护用户因素和数据安全;另一方面,提高数据利用的透明度,向用户解释如何收集和使用数据,以及为什么需要这些数据,用户有权决定是否愿意提供这些数据。

  “要有一个裁判”

  与此同时,监管部门也正在努力解决如何减轻风险。上周,美国商务部长雷蒙多等政府高官在白宫召集AI行业高管,宣布Adobe、Cohere、IBM、英伟达、Palantir、Salesforce、Scale AI和Stability 8家公司承诺,采取自愿监管措施管理AI技术开发风险,包括在推出前展开安全测试、构建将安全放在首位的系统、为AI生成内容添加数字水印等。

  究竟来看,上述8家公司承诺:在发布AI系统前进行内部和外部安全测试、对网络安全和内部威胁保障措施投资、推进第三方发现和报告AI系统存在的漏洞等。

  此外,8家公司还承诺,对AI生成的内容加上水印以防止虚假信息的传播,公开报告安全风险和社会风险,开发有助于解决癌症预防、气候变化等社会挑战的AI系统等。

免责声明
融易新媒体转载此文目的在于传递更多信息,不代表本网的观点和立场。文章内容仅供参考,不构成投资建议。如果您发现网站上有侵犯您的知识产权的作品,请与我们取得联系,我们会及时修改或删除。
热门文章
日榜 周榜
1 开放加盟 便利蜂变道“筑巢”

一向主打直营的便利蜂悄然开放加盟。近日,北京商报记者发现,便利蜂已正式开放加盟,分...

2 3万条信息泄露 微软AI出岔子

自从生成式人工智能热潮兴起以来,有关数据安全性的争议就始终不断。事实证明,即便是“...

3 各地抓紧秋粮后期田间管理 多举措助力粮食稳产丰收

全国秋粮即将大面积收获,眼下,各地正抓紧秋粮后期的田间管理,多举措助力粮食稳产丰收...

4 拓渠道兴产业补短板 国家能源集团精准发力助力右玉乡村振兴

中国网财经9月20日讯(记者 张紫祎)右玉县地处晋蒙两省(区)交界,是山西省的北大门,曾经也是...

5 反不正当竞争法实施30年 全国共被罚金额128.8亿元

9月20日,市场监管总局在京举行反不正当竞争法实施30周年座谈会。 我国反不正当竞争法自1...

6 降价拉低盈利预期 特斯拉市值受拖累

美国时间9月18日,截至美股收盘,特斯拉股价下跌3.32%,每股报价265.28美元。一夜之间,特斯拉...

7 无证经营诊所遭罚 拒不改正强制执行

近日,北京市密云区人民法院受理了一起卫生健康主管部门提出的强制执行申请。一家无证经...

8 全力以赴!各地秋粮陆续成熟 多措并举保粮食丰收

眼下,从南到北,各地秋粮陆续成熟。人们全力以赴抓好秋粮生产,多措并举保粮食丰收。 金...

9 物业收费不合理 业主能否拒交

因业主拒交物业费,物业公司把业主告上法庭,要求其支付拖欠的物业管理费、日常养护费、...

10 旅游升温纠纷频发 法治护航助力发展

重庆市第三中级人民法院辖区是全市避暑和冰雪产业发展较为集中地区,也是中心城区居民近...

1 开放加盟 便利蜂变道“筑巢”

一向主打直营的便利蜂悄然开放加盟。近日,北京商报记者发现,便利蜂已正式开放加盟,分...

2 3万条信息泄露 微软AI出岔子

自从生成式人工智能热潮兴起以来,有关数据安全性的争议就始终不断。事实证明,即便是“...

3 各地抓紧秋粮后期田间管理 多举措助力粮食稳产丰收

全国秋粮即将大面积收获,眼下,各地正抓紧秋粮后期的田间管理,多举措助力粮食稳产丰收...

4 拓渠道兴产业补短板 国家能源集团精准发力助力右玉乡村振兴

中国网财经9月20日讯(记者 张紫祎)右玉县地处晋蒙两省(区)交界,是山西省的北大门,曾经也是...

5 反不正当竞争法实施30年 全国共被罚金额128.8亿元

9月20日,市场监管总局在京举行反不正当竞争法实施30周年座谈会。 我国反不正当竞争法自1...

6 降价拉低盈利预期 特斯拉市值受拖累

美国时间9月18日,截至美股收盘,特斯拉股价下跌3.32%,每股报价265.28美元。一夜之间,特斯拉...

7 无证经营诊所遭罚 拒不改正强制执行

近日,北京市密云区人民法院受理了一起卫生健康主管部门提出的强制执行申请。一家无证经...

8 全力以赴!各地秋粮陆续成熟 多措并举保粮食丰收

眼下,从南到北,各地秋粮陆续成熟。人们全力以赴抓好秋粮生产,多措并举保粮食丰收。 金...

9 物业收费不合理 业主能否拒交

因业主拒交物业费,物业公司把业主告上法庭,要求其支付拖欠的物业管理费、日常养护费、...

10 旅游升温纠纷频发 法治护航助力发展

重庆市第三中级人民法院辖区是全市避暑和冰雪产业发展较为集中地区,也是中心城区居民近...

备案号:鄂ICP备2022006215号 Copyright © 2002-2022 关于我们 融易新媒体