• Acerca de OhMyGeek!
  • Contacto
OhMyGeek!
  • Noticias
    • Ciencia
    • Dispositivos
    • Hardware
    • Inteligencia Artificial
    • Internet
    • Robótica
    • Seguridad
    • Software
    • Verdes
  • Acerca de
    • Apple
    • Eventos
    • Google
    • Industria
    • Microsoft
    • Redes 5G
    • Samsung
    • Transportes
    • Tutoriales
  • Entretenimiento
    • Cultura Pop
    • Música
    • No-Noticia
    • Películas
    • Series
    • Videojuegos
  • Videos
    • Todos los videos
    • YouTube
    • Instagram
    • TikTok
  • OhMyGeek!
    • Análisis
    • ECHO
    • Express en Canal 13C
    • Los Resistidos
    • Podcast
Sin resultados
Mira todos los resultados
OhMyGeek!
Menú
OhMyGeek!
Menú
Inicio Tecnologí­as Seguridad

Investigadores de IA de Microsoft expusieron terabytes de datos sensibles

Redacción OhMyGeek! Por Redacción OhMyGeek!
19 septiembre 2023
Microsoft
EnvíaloTuitéaloCompártelo

En un reciente incidente de seguridad, investigadores de inteligencia artificial (IA) de Microsoft expusieron accidentalmente decenas de terabytes de datos sensibles. Este error se produjo al publicar un bucket de almacenamiento de datos de entrenamiento de código abierto en GitHub.

La startup de seguridad en la nube, Wiz, fue la primera en descubrir un repositorio de GitHub perteneciente a la división de investigación de IA de Microsoft. Los lectores de este repositorio, que ofrecía código fuente abierto y modelos de IA para reconocimiento de imágenes, recibieron instrucciones para descargar los modelos desde una URL de Azure Storage. Sin embargo, Wiz identificó que esta URL estaba configurada para otorgar permisos sobre toda la cuenta de almacenamiento, exponiendo por error datos privados adicionales.

El volumen de datos expuestos alcanzó los 38 terabytes e incluyó información delicada, como las copias de seguridad personales de las computadoras de dos empleados de Microsoft. Además, se revelaron otros datos personales sensibles, como contraseñas de servicios de Microsoft, claves secretas y más de 30,000 mensajes internos de Microsoft Teams de cientos de empleados de la compañía.

RELACIONADO:

Un teléfono con 14.000mAh: el nuevo proyecto que Honor estaría probando sin nombre ni fecha

Microsoft presenta las nuevas Surface Pro y Surface Laptop: llegan con Snapdragon X2, pero más caras

«Apagar la mitad del país»: Kenia cuestiona el consumo eléctrico del centro de datos de Microsoft

Un grave error de Microsoft que no pasó a mayores

Un detalle preocupante es que la URL, que había estado exponiendo estos datos desde 2020, estaba mal configurada para permitir permisos de ‘control total’ en lugar de ‘solo lectura’. Esto significaba que cualquier persona que supiera dónde buscar podría potencialmente eliminar, reemplazar e inyectar contenido malicioso.

El problema principal no fue que la cuenta de almacenamiento estuviera directamente expuesta. El verdadero problema radicó en que los desarrolladores de IA de Microsoft incluyeron un token de firma de acceso compartido (SAS) excesivamente permisivo en la URL. Los tokens SAS son un mecanismo utilizado por Azure que permite a los usuarios crear enlaces compartibles que otorgan acceso a los datos de una cuenta de almacenamiento de Azure.

Ami Luttwak, cofundador y CTO de Wiz, comentó sobre la situación: «la IA desbloquea un enorme potencial para las empresas tecnológicas. Sin embargo, a medida que los científicos de datos e ingenieros se apresuran a llevar nuevas soluciones de IA a producción, las grandes cantidades de datos que manejan requieren controles de seguridad adicionales».

Tras ser informado por Wiz el 22 de junio, Microsoft revocó el token SAS dos días después. En una publicación de blog, el Centro de Respuesta de Seguridad de Microsoft afirmó que «no se expuso ningún dato de cliente y ningún otro servicio interno estuvo en riesgo debido a este problema».

Mira más sobre: FiltracionesMicrosoft

Síguenos en Google News:

Síguenos en:

Google News

Suscríbete a nuestro canal de WhatsApp:

Suscríbete en:

WhatsApp

LO ÚLTIMO

OpenAI GPT-5.6
Inteligencia Artificial

GPT-5.6 solo para algunos: OpenAI limita su acceso inicial por culpa del gobierno estadounidense

Por Felipe Ovalle
26 junio 2026

Lee másDetails

Callback 8020: el regreso de Commodore es un celular retro sin redes sociales

¡Otra vez! Xbox nuevamente subirá el precio de sus consolas desde agosto y a nivel mundial

Estos son los nuevos precios de todos los productos que Apple subió, incluyendo al iPad y MacBook

El primer chip sub-1 nanómetro del mundo es de IBM y abre una nueva etapa para los procesadores

Jalapeño: así es el primer chip de OpenAI diseñado para correr ChatGPT y otros modelos

LO ÚLTIMO

OpenAI GPT-5.6

GPT-5.6 solo para algunos: OpenAI limita su acceso inicial por culpa del gobierno estadounidense

26 junio 2026
Commodore Callback 8020

Callback 8020: el regreso de Commodore es un celular retro sin redes sociales

26 junio 2026

¡Otra vez! Xbox nuevamente subirá el precio de sus consolas desde agosto y a nivel mundial

25 junio 2026

Estos son los nuevos precios de todos los productos que Apple subió, incluyendo al iPad y MacBook

25 junio 2026

El primer chip sub-1 nanómetro del mundo es de IBM y abre una nueva etapa para los procesadores

25 junio 2026

Jalapeño: así es el primer chip de OpenAI diseñado para correr ChatGPT y otros modelos

24 junio 2026

OHMYGEEK! TV

Redacción OhMyGeek!

Redacción OhMyGeek!

Equipo editorial de OhMyGeek!. Cubrimos los lanzamientos globales más relevantes en ciencia, tecnología y cultura digital.

ESTO TE INTERESARÁ

Menor de edad clave unica redes sociales

El Gobierno estudia usar la Clave Única para limitar el acceso de menores a redes sociales

14 junio 2026
Claude Flable Mythos 5 Prohibidos

¿Por qué Anthropic fue obligado a apagar Mythos 5 y Fable 5 por el gobierno de EE. UU.?

13 junio 2026
Whatsapp nso group

Meta acusa a NSO Group de ignorar una prohibición judicial y de nuevos ataques a WhatsApp

8 junio 2026
Router Wi-Fi identifica a personas con señal

Una señal de Wi-Fi puede identificar a cualquier persona con un 99,5 % de precisión

25 mayo 2026
OpenAI Logo en Rojo

OpenAI confirma robo de credenciales tras ataque a biblioteca de código abierto

14 mayo 2026
cPanel y WHM Ransomware

Falla en cPanel permitió ataques masivos de ransomware en cientos de miles de sitios

4 mayo 2026
OhMyGeek!

OhMyGeek! es un Web blog de tecnología, innovación y cultura Geek/Pop, con shows en televisión y radio. OhMyGeek! es una marca registrada de Producciones Medialabs Ltda.

(CC) 2026 OhMyGeek! Algunos derechos reservados.

  • RSS Feed
  • Acerca de OhMyGeek!
  • Contacto

Acerca de OhMyGeek!   /   Contacto

Sin resultados
Mira todos los resultados
  • Inicio
  • Noticias
    • Ciencia
    • Dispositivos
    • Hardware
    • Inteligencia Artificial
    • Internet
    • Robótica
    • Seguridad
    • Software
    • Verdes
  • Acerca de
    • Apple
    • Eventos
    • Google
    • Industria
    • Microsoft
    • Redes 5G
    • Samsung
    • Transportes
    • Tutoriales
  • Entretenimiento
    • Cultura Pop
    • Música
    • No-Noticia
    • Películas
    • Series
    • Videojuegos
  • Videos
    • Noticias los videos
    • YouTube
    • Instagram
    • TikTok
  • OhMyGeek!
    • Análisis
    • ECHO
    • Express en Canal 13C
    • Los Resistidos
    • Podcast

Acerca de OhMyGeek!   /   Contacto