マイクロソフトのAI研究者が、クラウドストレージリンクの設定ミスにより、大量の内部データを誤って公開した。

マイクロソフトのAI研究者が、クラウドストレージリンクの設定ミスにより、大量の内部データを誤って公開した。

9月19日、サイバーセキュリティ企業の最新調査によると、マイクロソフトの人工知能研究チームがソフトウェア開発プラットフォームGitHub上で大量の個人データを誤って公開したことが明らかになった。マイクロソフトの従業員がTeams経由でやり取りした3万件以上の社内メッセージが漏洩した。マイクロソフトは警告を受けた後、すぐに公開されたデータを削除した。

クラウド セキュリティ企業 Wiz のチームは、クラウド プラットフォームでホストされているデータが誤って設定されたリンクを通じて公開されていることを発見しました。 Wiz によれば、Microsoft AI 研究チームは、GitHub でオープンソースのトレーニング コンテンツをリリースした際に、誤ってデータを漏洩してしまったとのことです。

関連するリポジトリのユーザーには、クラウドストレージ内の関連URLリンクから人工知能モデルをダウンロードできることが通知されていると報告されています。しかし、Wiz のブログ投稿によると、リンクはストレージ アカウント全体に対する権限を持つように誤って構成されており、読み取り専用権限だけでなくリポジトリ全体に対する完全な制御もユーザーに付与されていたため、ユーザーは既存のファイルを自由に削除したり上書きしたりできる状態になっていたという。 Wiz によると、リポジトリ内の漏洩データには、Microsoft サービスのパスワード、キー、および 359 人の Microsoft 従業員からの 30,000 件を超える Microsoft Teams 内部メッセージを含む、Microsoft 従業員の個人用コンピューターのバックアップ情報が含まれています。

Wiz の研究者は、オープンなデータ共有は AI トレーニングの取り組みの重要な要素であると述べています。しかし、大量のデータを共有すると、不適切に使用されると企業がより大きなリスクにさらされる可能性があります。ウィズは6月にマイクロソフトにこのニュースを伝え、マイクロソフトは漏洩したデータをすぐに削除したと、ウィズの最高技術責任者兼共同創設者のアミ・ルトワック氏は語った。同氏は、この事件は「もっとひどいものになっていた可能性もあった」と付け加えた。

データ漏洩についてコメントを求められたマイクロソフトの広報担当者は、「顧客データが侵害されておらず、他の社内サービスにも影響がなかったことを確認している」と述べた。

マイクロソフトは月曜日に公開したブログ投稿で、この事件はマイクロソフトの従業員がオープンソースの人工知能学習モデルへのURLをGitHubの公開リポジトリで共有したことに関係しており、同社は調査を行い、改善策を実施したと述べた。マイクロソフトによると、ストレージアカウントで公開されたデータには、元従業員2人のコンピュータープロファイルのバックアップと、2人の従業員と同僚との間のMicrosoft Teamsの内部メッセージが含まれていたという。

ブログによると、データの漏洩は、クラウドホストデータの偶発的な漏洩に関する作業の一環として、誤って構成されたストレージがないかインターネットをスキャンしていたWizの研究チームによって発見されたという。 (チェンチェン)

<<:  Linux 仮想化ガイド: 仮想化環境の構築

>>:  ウェーディングビジョン:主要技術からインテリジェント機器へ

ブログ    
ブログ    

推薦する

...

オープンソースAIとプロプライエタリAIの戦い

IBM と Meta のパートナーおよび協力者には、AMD、Intel、NASA、CERN、Hugg...

AI | 機械知能が人間に代わって行う 5 つのこと

[[322374]]人間の認知能力のあらゆる特性を見てみましょう。まず、Fleishman の 21...

...

CLIP と LLM を使用したマルチモーダル RAG システムの構築

この記事では、オープンソースの Large Language Multi-Modal モデルを使用し...

史上初! Google AI プレイヤーが StarCraft II で人間に勝利

[[256388]]この試合はイギリス・ロンドンにあるDeepMind本社からライブ配信された。 G...

人工知能は裁判所によって特許発明者とみなされるでしょうか?

人工知能(AI)は、新薬の発見から新しい数学の問題の解決まで、あらゆることを人間が行うのに役立ってお...

転移学習とクロスドメイン推奨、およびクロスドメイン推奨のソリューション

この記事では、主にクロスドメインの推奨事項について詳しく紹介します。内容は以下のとおりですが、これら...

...

手術ロボットには依然としてリスクがあり、人工知能技術の応用は成熟する必要がある

外科用ロボット、人工知能心理学者、そして一連の「人工知能+」プロジェクト技術の統合が医療分野に急速に...

年末総括|2020年日本におけるAI(ロボティクス)分野の主なニュースを振り返る

在庫がなければ大晦日もありません。 2020年に日本のAI・ロボティクス分野で起こった出来事をいくつ...

軍事用AIは普及するだろうか?公共の安全を重視すべきか、住民のプライバシーを重視すべきか?

[[227907]]ここ数カ月、軍事用AIと能動攻撃兵器の問題が話題になっており、多くのAI研究者...

...

AIがテキストを元に「抽象画」を描いたらどうなるでしょうか? |DeepMindの新アルゴリズム

この記事はAI新メディアQuantum Bit(公開アカウントID:QbitAI)より許可を得て転載...

2020年を振り返ると、我が国のドローンは4つの新たな変化を遂げた。

2020年は紆余曲折の多い年であり、ドローン開発にとっては革新と変化の年です。今年、我が国のドロー...