环球即时看!3万条信息泄露 微软AI出岔子
时间:2023-09-21 10:06:03来源:中国网财经

自从生成式人工智能热潮兴起以来,有关数据安全性的争议就始终不断。事实证明,即便是“头部大厂”微软也有数据泄露的风险。据一家网络安全公司的最新研究显示,微软公司的人工智能研究团队数月前就曾意外在软件开发平台GitHub上泄露了大量私人数据,其中涵盖了3万多条微软团队的内部信息。虽然没有涉及用户信息,但正如在上周一场以管理人工智能为主题的闭门论坛上特斯拉CEO马斯克所说,“对我们来说,重要的是要有一个裁判”。


【资料图】

访问权限设置错误

一个小小的设置失误,导致微软在近三年的时间里将大量内部数据暴露在外。当地时间9月18日,据网络安全公司Wiz报告,公司在对云托管数据的泄露问题进行持续调查时,发现微软AI研究团队在发布开源数据时意外泄露38TB的隐私数据,其中包含3万多条员工内部信息。

据了解,导致该次数据泄露的源头是微软在GitHub存储库中提供了一个属于微软云存储系统Azure Storage的网址链接,可以用来下载开源代码和用于图像识别的AI模型。然而,由于微软的AI开发人员在网址中包含了一个过于宽松的共享访问签名(SAS)令牌,此链接竟被设置成授予整个存储账户的权限。也就是说,点进该链接的任何人都能访问与之相关的存储账户的全部内容。

更可怕的是,该链接给予访问者的权限不是只能观看、不能修改的“只读”,而是“完全控制”,意味着任何人都有可能在整个账户中删除、替换或添加恶意内容。

在受到影响的全部数据中,包括了两名微软员工的个人电脑备份,还有用于微软服务的密码、秘钥以及Teams上来自359名微软员工的超3万条内部群聊消息。

Wiz表示,这个网址链接从2020年就开始暴露数据,直到Wiz发现该问题并在今年6月22日和微软分享了研究成果。微软在两天后的6月24日撤销了有问题的SAS令牌,并在今年8月16日完成了对组织内部潜在影响的调查。

对于此事,微软发言人表示,微软已确认没有用户数据遭到泄露,也没有其他内部服务受到威胁。微软安全响应中心在当日发布的博客文章中表示,收到Wiz的研究结果之后,他们已经改进了GitHub的秘密扫描服务,该服务能够监控所有公开的开源代码改动,其中包括那些过于宽松的SAS令牌。

AI安全如何确保

事件再一次引起了对于AI数据安全问题的关注。Wiz的联合创始人兼首席技术官阿米·卢特瓦克(Ami Luttwak)指出:“很多开发团队都需要处理大规模的数据,需要与同事共享数据或在公共开源项目上进行合作,像微软这样的案例将会变得越来越难以监控和避免。”

一位从事IT研发的工程师也对北京商报记者表示,大模型时代需要跑通的数据更多,人工智能企业需要收集和利用大量数据来训练算法模型,由此出现漏洞的概率也就更大。

在2021年,Wiz就曾指出过微软Azure基础设施中的一个“超级漏洞”,其开源应用Jupyter Notebook功能中的一系列错误配置让黑客能够访问、修改和删除数千名Azure客户的数据。随后,微软发布声明称该问题已得到解决,并用电子邮件通知了数千名受其影响的云客户。

在天使投资人、资深人工智能专家郭涛看来,人工智能行业保护用户隐私和数据安全需要多方面协同发力,一方面,人工智能技术公司需要遵循严格的隐私数据保护相关的法律法规,采取相应的措施和技术手段来确保数据的安全性、完整性和机密性,如匿名化、去标识化等技术来保护用户因素和数据安全;另一方面,提高数据利用的透明度,向用户解释如何收集和使用数据,以及为什么需要这些数据,用户有权决定是否愿意提供这些数据。

“要有一个裁判”

与此同时,监管部门也正在努力解决如何减轻风险。上周,美国商务部长雷蒙多等政府高官在白宫召集AI行业高管,宣布Adobe、Cohere、IBM、英伟达、Palantir、Salesforce、Scale AI和Stability 8家公司承诺,采取自愿监管措施管理AI技术开发风险,包括在推出前展开安全测试、构建将安全放在首位的系统、为AI生成内容添加数字水印等。

具体来看,上述8家公司承诺:在发布AI系统前进行内部和外部安全测试、对网络安全和内部威胁保障措施投资、推进第三方发现和报告AI系统存在的漏洞等。

此外,8家公司还承诺,对AI生成的内容加上水印以防止虚假信息的传播,公开报告安全风险和社会风险,开发有助于解决癌症预防、气候变化等社会挑战的AI系统等。

这8家为第二批承诺管控AI风险的公司。今年7月,已有7家领先的人工智能公司——亚马逊、Anthropic、谷歌、Inflection、Meta、微软和OpenAI自愿承诺,将帮助推动AI技术安全且透明地发展。

当天,马斯克、微软公司联合创始人比尔·盖茨和Meta首席执行官扎克伯格等科技公司大佬还受邀参加了一场人工智能峰会,商讨未来人工智能的监管方式。

作为推动人工智能立法的一部分,美国参议院多数党领袖查克·舒默组织了这次私人论坛。他表示,他问了在场的每个人——包括约20名科技高管、倡导者和怀疑论者——政府是否应该在人工智能的监督中发挥作用,“每个人都举手了,尽管他们有不同的观点,”他说。

在国会方面,虽然国会议员也同意需要加强立法,但对于具体行动也一直没有达成共识。一些国会成员担心监管会“过度”,而另一些议员则认为没有足够的监管将难以发现“潜在风险”。

标签: 数据 人工智能 安全 公司

最新
  • 环球即时看!3万条信息泄露 微软AI出岔子

    自从生成式人工智能热潮兴起以来,有关数据安全性的争议就始终不断

  • 商务部:上半年旅行服务已回升至我国第二大服务贸易领域

    人民网北京8月21日电(记者孙红丽)国新办今天举行新闻发布会,介绍中

  • 智新电子上半年净利降56%

    智新电子上半年净利降56%

  • 2022年我国经济发展新动能指数比上年增长28.4%

    新华社北京8月22日电记者22日从国家统计局获悉,2022年我国经济发展新

  • 英飞拓涨停

    英飞拓涨停

  • 饿了么推出两项宠物行业支持计划

    8月21日消息,饿了么在今年的亚洲宠物展零售大会上宣布,即日起将上线

  • “通慧圆明大师塔铭”纠正辽阳白塔民间误传

    金代通慧圆明大师塔铭,现存于辽阳博物馆。在多位考古专家的努力下,碑

  • 啤酒龙头净利润超预期,近30家机构密集关注!多只评级股业绩向好,10股获机构上调评级

    近期机构评级数量激增。机构扎堆电子、电力设备板块,啤酒龙头最受关注

  • “战将”依旧健在,只是承载天妒英才的悲剧,过往事迹让人叹息

    看文章听音乐是种享受,想听什么留言告知(都是付费无损包)首先是客观

  • 依顿电子:8月16日融券卖出金额22.71万元,占当日流出金额的0.86%

    同花顺数据中心显示,依顿电子8月16日获融资买入253 91万元,占当日买

  • 老年四轮代步车排名前十强(老年四轮代步车哪里有卖)

    1、我在深圳公明附近居住,知道一家敖翔电动车,你可以上网收收了解一

  • 如何让电梯运行更安全?全新梯联网终端上线

    华声在线8月18日讯(全媒体记者杨斯涵黄京)电梯作为配套城镇化发展的

  • 正在直播|西南F4上演村BA大战——全国和美乡村篮球大赛(村BA)西南大区赛火热进行

      2023“村BA”全国和美乡村篮球大赛西南大区赛正式打响,来自贵州、

  • “学院派”烧虾师傅“抢手” 高校冷门专业就业“真香”

    青春派职场不拘一格找工作新探索高尔夫管理专业上课真的就是打高尔夫?

  • Midjourney AI绘画系统课,零基础新手入门保姆级教程(17节视频)

    MidjourneyAI绘画系统课,零基础新手入门保姆级教程(17节视频)课程位

  • 【第九十六天】荷花边短袖上衣(可爱俏皮款)

    这件上衣可以搭配各种款式裙子,裤子都可以如果用碎花面料做的话会

  • 旅游
    • 阵雨多发​,高温多日!坚持防汛抗旱两手抓

    • 参观交流促成长 笃行思远共发展:安庆市校(园)长培训班学员来潜山市实验幼儿园开展交流研讨活动

    • 召回超8.3万辆汽车、再设合营公司、电车业务调整……福特在中国市场正经历剧变

    • 云南楚雄州双柏县发生4.4级地震 震源深度10千米