• Acerca de OhMyGeek!
  • Contacto
OhMyGeek!
  • Noticias
    • Ciencia
    • Dispositivos
    • Hardware
    • Inteligencia Artificial
    • Internet
    • Robótica
    • Seguridad
    • Software
    • Verdes
  • Acerca de
    • Apple
    • Eventos
    • Google
    • Industria
    • Microsoft
    • Redes 5G
    • Samsung
    • Transportes
    • Tutoriales
  • Entretenimiento
    • Cultura Pop
    • Música
    • No-Noticia
    • Películas
    • Series
    • Videojuegos
  • Videos
    • Todos los videos
    • YouTube
    • Instagram
    • TikTok
  • OhMyGeek!
    • Análisis
    • Express en Canal 13C
    • OhMyGeek! en Radio Futuro
    • Spotify
    • Contáctanos
Sin resultados
Mira todos los resultados
OhMyGeek!
Menú
OhMyGeek!
Menú
Inicio Tecnologí­as Seguridad

Investigadores de IA de Microsoft expusieron terabytes de datos sensibles

Por OhMyGeek!
19 de septiembre de 2023
Microsoft
EnvíaloTuitéaloCompártelo

En un reciente incidente de seguridad, investigadores de inteligencia artificial (IA) de Microsoft expusieron accidentalmente decenas de terabytes de datos sensibles. Este error se produjo al publicar un bucket de almacenamiento de datos de entrenamiento de código abierto en GitHub.

La startup de seguridad en la nube, Wiz, fue la primera en descubrir un repositorio de GitHub perteneciente a la división de investigación de IA de Microsoft. Los lectores de este repositorio, que ofrecía código fuente abierto y modelos de IA para reconocimiento de imágenes, recibieron instrucciones para descargar los modelos desde una URL de Azure Storage. Sin embargo, Wiz identificó que esta URL estaba configurada para otorgar permisos sobre toda la cuenta de almacenamiento, exponiendo por error datos privados adicionales.

El volumen de datos expuestos alcanzó los 38 terabytes e incluyó información delicada, como las copias de seguridad personales de las computadoras de dos empleados de Microsoft. Además, se revelaron otros datos personales sensibles, como contraseñas de servicios de Microsoft, claves secretas y más de 30,000 mensajes internos de Microsoft Teams de cientos de empleados de la compañía.

CONTENIDO RELACIONADO

¡Adiós Skype! Microsoft mató al histórico servicio de videollamadas después de 20 años

Xiaomi 15 Ultra: se confirma su lanzamiento y ya comenzó la preventa en China

La VPN de Microsoft Defender será terminada para siempre a finales de febrero

Un grave error de Microsoft que no pasó a mayores

Un detalle preocupante es que la URL, que había estado exponiendo estos datos desde 2020, estaba mal configurada para permitir permisos de ‘control total’ en lugar de ‘solo lectura’. Esto significaba que cualquier persona que supiera dónde buscar podría potencialmente eliminar, reemplazar e inyectar contenido malicioso.

El problema principal no fue que la cuenta de almacenamiento estuviera directamente expuesta. El verdadero problema radicó en que los desarrolladores de IA de Microsoft incluyeron un token de firma de acceso compartido (SAS) excesivamente permisivo en la URL. Los tokens SAS son un mecanismo utilizado por Azure que permite a los usuarios crear enlaces compartibles que otorgan acceso a los datos de una cuenta de almacenamiento de Azure.

Ami Luttwak, cofundador y CTO de Wiz, comentó sobre la situación: «la IA desbloquea un enorme potencial para las empresas tecnológicas. Sin embargo, a medida que los científicos de datos e ingenieros se apresuran a llevar nuevas soluciones de IA a producción, las grandes cantidades de datos que manejan requieren controles de seguridad adicionales».

Tras ser informado por Wiz el 22 de junio, Microsoft revocó el token SAS dos días después. En una publicación de blog, el Centro de Respuesta de Seguridad de Microsoft afirmó que «no se expuso ningún dato de cliente y ningún otro servicio interno estuvo en riesgo debido a este problema».

Etiquetas: FiltracionesMicrosoft

Síguenos en Google News:

Síguenos en:

Google News

Suscríbete a nuestro canal de WhatsApp:

Suscríbete en:

WhatsApp

VIDEOS DESTACADOS

ESTO TE INTERESARÁ

Seguridad De Los Casinos Online

Identificando la seguridad de los casinos online

15 de mayo de 2025
Tienda Casio

Casio confirma que ataque de ransomware permitió el robo de datos de 8.500 personas

8 de enero de 2025
Bootkitty Bootkit Uefi Linux - Bootkitty

¿Qué es «Bootkitty»? El primer bootkit UEFI diseñado para Linux

29 de noviembre de 2024
Chatbot Daisy Abuelita Estafadores Telefonicos - abuelita

Crean un chatbot IA que simula una abuelita para que hable estafadores telefónicos

24 de noviembre de 2024
OhMyGeek!

OhMyGeek! es un Web blog de tecnología, innovación y cultura Geek/Pop, con shows en televisión y radio. OhMyGeek! es una marca registrada de Producciones Medialabs Ltda.

(CC) 2025 OhMyGeek! Algunos derechos reservados.

  • RSS Feed
  • Acerca de OhMyGeek!
  • Contacto

Acerca de OhMyGeek!   /   Contacto

Sin resultados
Mira todos los resultados
  • Inicio
  • Noticias
    • Ciencia
    • Dispositivos
    • Hardware
    • Inteligencia Artificial
    • Internet
    • Robótica
    • Seguridad
    • Software
    • Verdes
  • Acerca de
    • Apple
    • Eventos
    • Google
    • Industria
    • Microsoft
    • Redes 5G
    • Samsung
    • Transportes
    • Tutoriales
  • Entretenimiento
    • Cultura Pop
    • Música
    • No-Noticia
    • Películas
    • Series
    • Videojuegos
  • Videos
    • Todos los videos
    • YouTube
    • Instagram
    • TikTok
  • OhMyGeek!
    • Análisis
    • Express en Canal 13C
    • OhMyGeek! en Radio Futuro
    • Spotify
    • Contáctanos

Acerca de OhMyGeek!   /   Contacto