گاف امنیتی محققان هوش مصنوعی مایکروسافت

دنیای اقتصاد چهارشنبه 29 شهریور 1402 - 00:11
ایسنا: تیم تحقیقات هوش مصنوعی مایکروسافت، حجم عظیمی از داده‌‌‌های شخصی را به‌صورت تصادفی در پلتفرم توسعه نرم‌‌‌افزار گیت‌هاب، افشا کرد. تحقیقات جدید شرکت امنیت سایبری «ویز» (Wiz) نشان داد که داده‌‌‌های میزبانی‌شده در ابر، در پلتفرم آموزش هوش مصنوعی گیت‌هاب از طریق لینکی که پیکربندی اشتباهی داشت، افشا شده‌‌‌اند. این داده‌‌‌ها توسط تیم تحقیقات مایکروسافت در هنگام انتشار داده‌‌‌های آموزش کد باز در گیت‌هاب، درز کرد. طبق یک پست وبلاگ «ویز»، از کاربران این پلتفرم خواسته شد تا مدل‌‌‌های هوش مصنوعی را از یک URL ذخیره‌‌‌سازی ابری دانلود کنند؛ اما برای اعطای مجوز به کل حساب ذخیره‌سازی، این لینک به‌اشتباه پیکربندی شده بود.

همچنین به کاربران اجازه کنترل کامل را داد. در نتیجه، آنها به جای اینکه فقط قادر به خواندن داده‌‌‌ها باشند، می‌‌‌توانستند فایل‌‌‌های موجود را حذف و بازنویسی کنند. داده‌‌‌های افشاشده شامل پشتیبان‌‌‌گیری از رایانه شخصی کارکنان مایکروسافت بود که حاوی رمزهای عبور خدمات مایکروسافت، کلیدهای مخفی و بیش از ۳۰‌هزار پیام داخلی تیم مایکروسافت از ۳۵۹کارمند مایکروسافت بوده است.

به گفته محققان «ویز»، اشتراک‌‌‌گذاری داده‌‌‌های باز، یکی از اجزای کلیدی آموزش هوش مصنوعی است؛ اما به‌اشتراک‌‌‌گذاری مقادیر بیشتر داده، در صورت به‌اشتراک‌‌‌گذاری نادرست، شرکت‌ها را در معرض ریسک بزرگ‌تری قرار می‌دهد. امی لوتواک، مدیر فناوری ارشد و یکی از موسسان شرکت «ویز» در این باره گفت: «ویز» داده‌‌‌ها را در ژوئن با مایکروسافت در میان گذاشت و این شرکت نرم‌افزاری، به‌سرعت به حذف داده‌‌‌های افشاشده اقدام کرد. وی افزود: این واقعه می‌‌‌توانست بدتر هم باشد.

براساس گزارش بلومبرگ، مایکروسافت در یک پست وبلاگ اعلام کرد که درباره این واقعه تحقیق کرده است و داده‌‌‌های افشاشده در حساب ذخیره‌‌‌سازی، شامل نسخه‌‌‌های پشتیبان از پروفایل دستگاه دو کارمند سابق و پیام‌‌‌های تیم‌‌‌های داخلی مایکروسافت این دو کارمند با همکارانشان بوده است.

 

منبع خبر "دنیای اقتصاد" است و موتور جستجوگر خبر تیترآنلاین در قبال محتوای آن هیچ مسئولیتی ندارد. (ادامه)
با استناد به ماده ۷۴ قانون تجارت الکترونیک مصوب ۱۳۸۲/۱۰/۱۷ مجلس شورای اسلامی و با عنایت به اینکه سایت تیترآنلاین مصداق بستر مبادلات الکترونیکی متنی، صوتی و تصویری است، مسئولیت نقض حقوق تصریح شده مولفان از قبیل تکثیر، اجرا و توزیع و یا هرگونه محتوای خلاف قوانین کشور ایران بر عهده منبع خبر و کاربران است.