Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft Yapay Zeka Araştırmacıları Yanlışlıkla 38 Terabaytlık Gizli Veriyi Açığa Çıkardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft Yapay Zeka Araştırmacıları Yanlışlıkla 38 Terabaytlık Gizli Veriyi Açığa Çıkardı

GenelSiber Güvenlik

Microsoft Yapay Zeka Araştırmacıları Yanlışlıkla 38 Terabaytlık Gizli Veriyi Açığa Çıkardı

teknomers
Son güncelleme: 25 Eylül 2023 09:10
teknomers
Paylaş
Paylaş


19 Eylül 2023THNVeri Güvenliği / Siber Güvenlik

Microsoft Pazartesi günü yaptığı açıklamada, 38 terabaytlık özel verinin açığa çıkmasına neden olan göze çarpan bir güvenlik gafını düzeltmek için adımlar attığını söyledi.

Wiz, sızıntının şirketin AI GitHub deposunda keşfedildiğini ve bir dizi açık kaynak eğitim verisi yayınlanırken yanlışlıkla kamuya açıklandığının söylendiğini söyledi. Ayrıca iki eski çalışanın iş istasyonunun sırları, anahtarlarını, parolalarını ve 30.000’den fazla dahili Teams mesajını içeren bir disk yedeğini de içeriyordu.

“adlı deposağlam-modeller-transferi,” artık erişilebilir değil. Yayından kaldırılmadan önce, bir konuyla ilgili kaynak kodu ve makine öğrenimi modellerini içeriyordu. 2020 araştırma makalesi başlıklı “Rakiplere Karşı Sağlam ImageNet Modelleri Daha İyi Aktarır mı?”

“Bu açığa çıkma aşırı hoşgörülü tutumun bir sonucu olarak ortaya çıktı SAS jetonu – kullanıcıların verileri hem takip edilmesi hem de iptal edilmesi zor bir şekilde paylaşmasına olanak tanıyan bir Azure özelliği.” Wiz söz konusu bir raporda. Sorun 22 Haziran 2023’te Microsoft’a bildirildi.

Spesifik olarak, deponun README.md dosyası, geliştiricilere modelleri, yanlışlıkla tüm depolama hesabına erişim izni veren ve böylece ek özel verileri açığa çıkaran bir Azure Depolama URL’sinden indirmeleri talimatını verdi.

Wiz araştırmacıları Hillai Ben-Sasson ve Ronny Greenberg, “Aşırı izin veren erişim kapsamına ek olarak, token salt okunur yerine “tam kontrol” izinlerine izin verecek şekilde yanlış yapılandırıldı.” dedi. “Yani, bir saldırgan yalnızca depolama hesabındaki tüm dosyaları görüntülemekle kalmaz, aynı zamanda mevcut dosyaları da silebilir ve üzerine yazabilir.”

Microsoft yapay zeka

Bulgulara yanıt olarak Microsoft söz konusu soruşturmasında müşteri verilerinin izinsiz olarak açığa çıktığına dair hiçbir kanıt bulunamadı ve “bu sorun nedeniyle başka hiçbir dahili hizmetin riske atılmadığı” belirtildi. Ayrıca müşterilerin kendi taraflarında herhangi bir işlem yapmasına gerek olmadığı da vurgulandı.

Windows yapımcıları ayrıca SAS belirtecinin iptal edildiğini ve depolama hesabına tüm harici erişimin engellendiğini belirtti. Sorun, sorumluların ifşa edilmesinden iki gün sonra çözüldü.

Microsoft yapay zeka

İleriye dönük bu tür riskleri azaltmak için şirket, gizli tarama hizmetini, aşırı izin verilen son kullanma tarihlerine veya ayrıcalıklara sahip olabilecek tüm SAS tokenlerini içerecek şekilde genişletti. Ayrıca tarama sisteminde, depodaki belirli SAS URL’sini yanlış pozitif olarak işaretleyen bir hata tespit ettiğini söyledi.

Araştırmacılar, “Hesap SAS tokenleri üzerinde güvenlik ve yönetim eksikliği nedeniyle bunların hesap anahtarının kendisi kadar hassas olduğu düşünülmelidir” dedi. “Bu nedenle, harici paylaşım için Hesap SAS’ı kullanmaktan kaçınmanız önemle tavsiye edilir. Token oluşturma hataları kolayca fark edilmeyebilir ve hassas verileri açığa çıkarabilir.”

YAKLAŞAN WEBİNAR

Yapay Zeka ve Yapay Zeka: Yapay Zeka Destekli Risklere Karşı Yapay Zeka Savunmalarından Yararlanma

Yapay zekanın yönlendirdiği yeni siber güvenlik zorluklarının üstesinden gelmeye hazır mısınız? Siber güvenlikte artan üretken yapay zeka tehdidini ele almak için Zscaler ile kapsamlı web seminerimize katılın.

Becerilerinizi Güçlendirin

Bu, yanlış yapılandırılmış Azure depolama hesaplarının ilk kez gün yüzüne çıkması değil. Temmuz 2022’de JUMPSEC Laboratuvarları vurgulanmış Bir tehdit aktörünün kurumsal bir şirket içi ortama erişim sağlamak için bu tür hesaplardan yararlanabileceği bir senaryo.

Bu gelişme, Microsoft’un en son güvenlik gafıdır ve şirketin, Çin merkezli bilgisayar korsanlarının şirketin sistemlerine sızabildiklerini ve bir mühendisin kurumsal hesabını ele geçirerek ve muhtemelen bir çökme dökümüne erişerek son derece hassas bir imzalama anahtarını çalabildiklerini açıklamasından yaklaşık iki hafta sonra gerçekleşti. Tüketici imzalama sistemi.

Wiz CTO’su ve kurucu ortağı Ami Luttwak şunları söyledi: “Yapay zeka, teknoloji şirketleri için büyük bir potansiyelin kilidini açıyor. Ancak veri bilimcileri ve mühendisler, üretime yeni yapay zeka çözümleri getirmek için yarıştıkça, işledikleri büyük miktardaki veri, ek güvenlik kontrolleri ve önlemleri gerektiriyor.” Bir deyim.

“Gelişmekte olan bu teknoloji, üzerinde eğitim verilecek büyük veri kümeleri gerektiriyor. Birçok geliştirme ekibinin büyük miktarda veriyi işlemesi, bunu meslektaşlarıyla paylaşması veya kamuya açık açık kaynak projelerde işbirliği yapması gerektiğinden, Microsoft’unki gibi vakaları izlemek ve bunlardan kaçınmak giderek zorlaşıyor. “



siber-2

Sıcaklık kontrollü bir yatak gece boyunca uyumanıza yardımcı olabilir mi?
Obi Babalar Günü çekilişiyle WhatsApp dolandırıcılığı
Dead by Daylight nihayet oyuncuların bağlantısını kesmek için bir çözüm sunuyor
PC’de 4 Ekim için God of War Ragnarok Güncellemesi Yama 5 Düzeltmelerini Sunuyor
WW2 shooter Hell Let Loose güncellemesi 12, yeni gece haritası varyantları ekliyor
ETİKETLENDİ:#microsoftaçığaağ güvenliğiAraştırmacılarıbilgi Güvenliğibilgisayar GüvenliğiÇıkardıfidye yazılımı kötü amaçlı yazılımGizlihack haberlerihacker haberleriNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarterabaytlıkveri ihlaliveriyiyanlışlıklaYapayyazılım güvenlik açığıZeka
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Redmi Note 12 4G Hindistan’da fiyat indirimi alıyor
Sonraki Makale Resident Evil 3 Güncelleme 1.07 Çeşitli Düzeltmelerle Tüm Platformlarda Yayınlandı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Geliştirici Günlüğü: 2026-06-22 — Yapılandırılabilir Zamanlayıcılar, Yük Testi Araç Setleri ve MCP Sunucusu
Yazılım
Yaz Sıcaklarında Serinletici: Prime Day Yaka Fanı Avantajları
Genel
Geekom, Mini PC’lerde %34 indirim ve özel %8 kod sunuyor
Donanım
12 Harika Prime Day Apple Fırsatı: iPad, Kılıflar, MacBooklar ve Daha Fazlası!
Genel
2026 Prime Day SSD İndirimleri: Samsung, WD, Crucial ve Daha Fazlası
Donanım
Favori Sanat TV’m %50 İndirimli! Amazon Prime Günü’nde Kaçırmayın
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?