• Acerca de OhMyGeek!
  • Contacto
OhMyGeek!
  • Noticias
    • Ciencia
    • Dispositivos
    • Hardware
    • Inteligencia Artificial
    • Internet
    • Robótica
    • Seguridad
    • Software
    • Verdes
  • Acerca de
    • Apple
    • Eventos
    • Google
    • Industria
    • Microsoft
    • Redes 5G
    • Samsung
    • Transportes
    • Tutoriales
  • Entretenimiento
    • Cultura Pop
    • Música
    • No-Noticia
    • Películas
    • Series
    • Videojuegos
  • Videos
    • Todos los videos
    • YouTube
    • Instagram
    • TikTok
  • OhMyGeek!
    • Análisis
    • ECHO
    • Express en Canal 13C
    • Los Resistidos
    • Podcast
Sin resultados
Mira todos los resultados
OhMyGeek!
Menú
OhMyGeek!
Menú
Inicio Tecnologí­as Seguridad

Investigadores de IA de Microsoft expusieron terabytes de datos sensibles

Redacción OhMyGeek! Por Redacción OhMyGeek!
19 septiembre 2023
Microsoft
EnvíaloTuitéaloCompártelo

En un reciente incidente de seguridad, investigadores de inteligencia artificial (IA) de Microsoft expusieron accidentalmente decenas de terabytes de datos sensibles. Este error se produjo al publicar un bucket de almacenamiento de datos de entrenamiento de código abierto en GitHub.

La startup de seguridad en la nube, Wiz, fue la primera en descubrir un repositorio de GitHub perteneciente a la división de investigación de IA de Microsoft. Los lectores de este repositorio, que ofrecía código fuente abierto y modelos de IA para reconocimiento de imágenes, recibieron instrucciones para descargar los modelos desde una URL de Azure Storage. Sin embargo, Wiz identificó que esta URL estaba configurada para otorgar permisos sobre toda la cuenta de almacenamiento, exponiendo por error datos privados adicionales.

El volumen de datos expuestos alcanzó los 38 terabytes e incluyó información delicada, como las copias de seguridad personales de las computadoras de dos empleados de Microsoft. Además, se revelaron otros datos personales sensibles, como contraseñas de servicios de Microsoft, claves secretas y más de 30,000 mensajes internos de Microsoft Teams de cientos de empleados de la compañía.

RELACIONADO:

Xbox en crisis: confirma 3.200 despidos, venta de estudios y cambios en la dirección

Galaxy Z Fold 8, Fold 8 Ultra y Flip 8, completamente filtrados en imágenes

Un teléfono con 14.000mAh: el nuevo proyecto que Honor estaría probando sin nombre ni fecha

Un grave error de Microsoft que no pasó a mayores

Un detalle preocupante es que la URL, que había estado exponiendo estos datos desde 2020, estaba mal configurada para permitir permisos de ‘control total’ en lugar de ‘solo lectura’. Esto significaba que cualquier persona que supiera dónde buscar podría potencialmente eliminar, reemplazar e inyectar contenido malicioso.

El problema principal no fue que la cuenta de almacenamiento estuviera directamente expuesta. El verdadero problema radicó en que los desarrolladores de IA de Microsoft incluyeron un token de firma de acceso compartido (SAS) excesivamente permisivo en la URL. Los tokens SAS son un mecanismo utilizado por Azure que permite a los usuarios crear enlaces compartibles que otorgan acceso a los datos de una cuenta de almacenamiento de Azure.

Ami Luttwak, cofundador y CTO de Wiz, comentó sobre la situación: «la IA desbloquea un enorme potencial para las empresas tecnológicas. Sin embargo, a medida que los científicos de datos e ingenieros se apresuran a llevar nuevas soluciones de IA a producción, las grandes cantidades de datos que manejan requieren controles de seguridad adicionales».

Tras ser informado por Wiz el 22 de junio, Microsoft revocó el token SAS dos días después. En una publicación de blog, el Centro de Respuesta de Seguridad de Microsoft afirmó que «no se expuso ningún dato de cliente y ningún otro servicio interno estuvo en riesgo debido a este problema».

Mira más sobre: FiltracionesMicrosoft

Síguenos en Google News:

Síguenos en:

Google News

Suscríbete a nuestro canal de WhatsApp:

Suscríbete en:

WhatsApp

LO ÚLTIMO

Suno App IA
Internet

Hackearon Suno y descubrieron cómo usó música de YouTube y Deezer para entrenar su IA

Por Redacción OhMyGeek!
15 julio 2026

Lee másDetails

Codex Micro: el primer hardware de OpenAI es un teclado y te decimos para qué sirve

Starlink V5: así cambia la nueva antena de Internet satelital frente al modelo anterior

Corfo mató el programa de hidrógeno verde en Magallanes y cambió su estrategia

China recuperó un cohete orbital con un método distinto al de SpaceX

La nueva Legion Serie 7 ya está disponible en Chile con procesadores AMD Ryzen 9000 HX

LO ÚLTIMO

Suno App IA

Hackearon Suno y descubrieron cómo usó música de YouTube y Deezer para entrenar su IA

15 julio 2026
Codex Micro

Codex Micro: el primer hardware de OpenAI es un teclado y te decimos para qué sirve

15 julio 2026

Starlink V5: así cambia la nueva antena de Internet satelital frente al modelo anterior

15 julio 2026

Corfo mató el programa de hidrógeno verde en Magallanes y cambió su estrategia

10 julio 2026

China recuperó un cohete orbital con un método distinto al de SpaceX

10 julio 2026

La nueva Legion Serie 7 ya está disponible en Chile con procesadores AMD Ryzen 9000 HX

9 julio 2026

OHMYGEEK! TV

Redacción OhMyGeek!

Redacción OhMyGeek!

Equipo editorial de OhMyGeek!. Cubrimos los lanzamientos globales más relevantes en ciencia, tecnología y cultura digital.

ESTO TE INTERESARÁ

Robo de celulares

Robo de celulares: el gobierno advierte que solo la mitad de los equipos se bloquean en Chile

8 julio 2026
Nombre de usuario WhatsApp reserva

Los nombres de usuario de WhatsApp ya generan polémica por riesgo de suplantación de identidad

2 julio 2026
nombre de usuario whatsapp

¡Por fin! WhatsApp te deja usar un nombre de usuario para no dar tu número de teléfono

29 junio 2026
Menor de edad clave unica redes sociales

El Gobierno estudia usar la Clave Única para limitar el acceso de menores a redes sociales

14 junio 2026
Claude Flable Mythos 5 Prohibidos

¿Por qué Anthropic fue obligado a apagar Mythos 5 y Fable 5 por el gobierno de EE. UU.?

13 junio 2026
Whatsapp nso group

Meta acusa a NSO Group de ignorar una prohibición judicial y de nuevos ataques a WhatsApp

8 junio 2026
OhMyGeek!

OhMyGeek! es un Web blog de tecnología, innovación y cultura Geek/Pop, con shows en televisión y radio. OhMyGeek! es una marca registrada de Producciones Medialabs Ltda.

(CC) 2026 OhMyGeek! Algunos derechos reservados.

  • RSS Feed
  • Acerca de OhMyGeek!
  • Contacto

Acerca de OhMyGeek!   /   Contacto

Sin resultados
Mira todos los resultados
  • Inicio
  • Noticias
    • Ciencia
    • Dispositivos
    • Hardware
    • Inteligencia Artificial
    • Internet
    • Robótica
    • Seguridad
    • Software
    • Verdes
  • Acerca de
    • Apple
    • Eventos
    • Google
    • Industria
    • Microsoft
    • Redes 5G
    • Samsung
    • Transportes
    • Tutoriales
  • Entretenimiento
    • Cultura Pop
    • Música
    • No-Noticia
    • Películas
    • Series
    • Videojuegos
  • Videos
    • Noticias los videos
    • YouTube
    • Instagram
    • TikTok
  • OhMyGeek!
    • Análisis
    • ECHO
    • Express en Canal 13C
    • Los Resistidos
    • Podcast

Acerca de OhMyGeek!   /   Contacto