Connect with us

Ciencia y tecnología

Los investigadores de Microsoft AI expusieron accidentalmente terabytes de datos confidenciales internos

Published

on

Los investigadores de Microsoft AI expusieron accidentalmente terabytes de datos confidenciales internos

Créditos de imagen: imágenes falsas

Los investigadores de inteligencia artificial de Microsoft expusieron accidentalmente docenas de terabytes de datos confidenciales, incluidas claves privadas y contraseñas, al publicar un depósito de almacenamiento de datos de capacitación de código abierto en GitHub.

En una investigación compartida con TechCrunch, la startup de seguridad en la nube Wiz dijo que descubrió un repositorio de GitHub perteneciente a la división de investigación de inteligencia artificial de Microsoft como parte de su trabajo en curso sobre la exposición accidental de datos alojados en la nube.

A los lectores del repositorio de GitHub, que proporcionaba código fuente abierto y modelos de IA para el reconocimiento de imágenes, se les pidió que descargaran los modelos desde una URL de almacenamiento de Azure. Sin embargo, Wiz descubrió que esta URL estaba configurada para otorgar permisos a toda la cuenta de almacenamiento, exponiendo por error datos privados adicionales.

Estos datos incluían 38 terabytes de información confidencial, incluidas copias de seguridad personales de las computadoras personales de dos empleados de Microsoft. Los datos también contenían otros datos personales confidenciales, incluidas contraseñas de servicios de Microsoft, claves secretas y más de 30.000 mensajes internos de Microsoft Teams de cientos de empleados de Microsoft.

La URL, que expuso estos datos desde 2020, también estaba mal configurada para permitir «control total» en lugar de permisos de «solo lectura», según Wiz, lo que significaba que cualquiera que supiera dónde buscar podría eliminar, reemplazar e inyectar contenido malicioso. . en ellos.

Wiz señala que la cuenta de almacenamiento no quedó expuesta directamente. En cambio, los desarrolladores de IA de Microsoft incluyeron un token de firma de acceso compartido (SAS) demasiado permisivo en la URL. Los tokens SAS son un mecanismo utilizado por Azure que permite a los usuarios crear vínculos compartibles que brindan acceso a los datos en una cuenta de Azure Storage.

READ  Los usuarios de iPhone 14 Pro se quejan del ajuste imperfecto con MagSafe Duo

«La IA abre un enorme potencial para las empresas de tecnología», dijo a TechCrunch Ami Luttwak, cofundador y director de tecnología de Wiz. “Sin embargo, a medida que los científicos e ingenieros de datos trabajan para poner en producción nuevas soluciones de inteligencia artificial, las enormes cantidades de datos que procesan requieren controles y medidas de seguridad adicionales. Si bien muchos equipos de desarrollo deben manejar enormes cantidades de datos, compartirlos con pares o colaborar en proyectos públicos de código abierto, casos como el de Microsoft son cada vez más difíciles de monitorear y prevenir.

Wiz dijo que compartió sus hallazgos con Microsoft el 22 de junio y Microsoft revocó el token SAS dos días después, el 24 de junio. Microsoft dijo que completó su investigación sobre el posible impacto organizacional el 16 de agosto.

En una publicación de blog compartida con TechCrunch antes de la publicación, el Centro de Respuesta de Seguridad de Microsoft declaró que «ningún dato del cliente fue expuesto y ningún otro servicio interno fue puesto en riesgo debido a este problema».

Microsoft dijo que como resultado de la investigación de Wiz, amplió el servicio GitHub Secrets Management, que monitorea todos los cambios en el código fuente abierto público para detectar la exposición de credenciales y otros secretos en texto claro para incluir cualquier token SAS que pueda tener vencimiento o ser demasiado permisivo. privilegios.

Soy un profesional de gestión deportiva con conocimientos adecuados sobre la industria del deporte en España. Tengo varias habilidades que me han ayudado a trabajar en diferentes sectores del deporte en España, incluyendo eventos deportivos, desarrollo de base para el deporte e infraestructura deportiva.

Continue Reading
Click to comment

Leave a Reply

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Ciencia y tecnología

Se dice que la nueva pantalla del iPhone 16 Pro tiene un brillo un 20% más alto

Published

on

Se dice que la nueva pantalla del iPhone 16 Pro tiene un brillo un 20% más alto

Apenas unos días después del lanzamiento del iPad Pro M4, que presenta lo que Apple llama «la pantalla más avanzada del mundo», un nuevo rumor indica que Ultra Retina XDR del iPad no es la única innovación de pantalla que la compañía tiene reservada este año, y también se espera que el iPhone 16 Pro dé un salto adelante.

20% más nits para el iPhone 16 Pro

Informes de instantáneas digitales del filtrador de Weibo que el iPhone 16 Pro contará con una pantalla que alcanza un brillo máximo de 1200 nits en uso típico (es decir, con contenido SDR). Esto representaría un aumento significativo del 20% con respecto a los 1000 nits admitidos por el iPhone 15 Pro.

Cuando Apple presenta las especificaciones de visualización de sus dispositivos, suele indicar el brillo máximo típico, es decir, el brillo de la pantalla durante un uso ocasional cuando no se muestra contenido HDR. También tiene un brillo máximo independiente para contenido HDR.

El iPhone 15 Pro y varias generaciones anteriores de iPhone alcanzaron un brillo máximo de 1.000 nits y 1.600 para HDR. Según este rumor, el próximo iPhone 16 Pro alcanzará una resolución aún mejor y más brillante de 1200 nits para toda su navegación diaria. El teléfono debería mantener el mismo pico de 1.600 nits para contenido HDR.

Uno de los informes anteriores de Instant Digital se hizo realidad esta semana, ya que predijeron con precisión en marzo que el nuevo iPad Pro ofrecería una opción de pantalla mate. El cristal nanotexturizado del iPad Pro M4 sorprendió a muchos observadores.

READ  Lanzamiento de PS5: Homebrew Loader de John Tornblom

Tomar de 9to5Mac

Es sorprendente que pocos días después de que Apple lanzara su pantalla más avanzada hasta la fecha, estemos escuchando acerca de una nueva pantalla de iPhone que superará a la Ultra Retina XDR en términos de brillo. El iPad Pro M4 alcanza un máximo de 1000 nits en uso normal, lo que significa que el iPhone 16 Pro podría superarlo en cuestión de meses.

FTC: Utilizamos enlaces de afiliados automáticos que generan ingresos. Más.

Continue Reading

Ciencia y tecnología

WhatsApp lanza un diseño actualizado para iOS y Android

Published

on

WhatsApp lanza un diseño actualizado para iOS y Android

WhatsApp anunció el jueves el lanzamiento oficial de una actualización que presenta un diseño actualizado para las aplicaciones de iOS y Android. Los usuarios notarán una nueva combinación de colores y otros cambios que harán que la experiencia de usar WhatsApp en ambas plataformas sea más fluida.

WhatsApp presenta un diseño renovado

Con la actualización, WhatsApp adopta el color verde como color de acento de la aplicación. Como resultado, cosas como insignias y botones de notificación ahora aparecerán en verde. El cambio parece aún más drástico en Android, ya que la barra de pestañas se ha movido a la parte inferior de la pantalla, haciendo que la aplicación se parezca más a la versión de iPhone.

Para el modo oscuro, WhatsApp dice que cambió los colores para proporcionar un mayor contraste y tonos más oscuros para «reducir la fatiga visual en ambientes con poca luz» porque la gente quería un «modo oscuro más oscuro». Los iconos e ilustraciones también se han actualizado con un estilo más redondeado y estilizado. La aplicación también recibió nuevas animaciones y fondos de pantalla de chat.

En WhatsApp, nuestro trabajo da forma a la forma en que más de 2 mil millones de personas en todo el mundo se comunican cada día. Nos tomamos en serio esta función y nos centramos en los detalles para hacerlo bien para nuestros usuarios. Nuestro objetivo es crear una aplicación que no sólo funcione a la perfección, sino que también se sienta como una extensión natural de su teléfono, permitiéndole concentrarse en las conversaciones que importan en su vida diaria. Creemos que el éxito se logra cuando nuestro diseño mejora la forma en que las personas se comunican en WhatsApp y les permite conectarse de nuevas maneras.

Nuestra filosofía de diseño se basa en los principios de nuestro producto de mantener WhatsApp simple, confiable y privado. Los filtramos a través de una lente de diseño para crear flujos claros e intuitivos que funcionan universalmente y ayudan a las personas a conectarse, al mismo tiempo que protegen su privacidad. Prestamos mucha atención a cómo las personas usan sus dispositivos y diseñamos nuestra interfaz de usuario para complementar su experiencia existente, para que WhatsApp sea familiar y fácil de navegar. Si sabes cómo usar tu dispositivo, usar WhatsApp debería ser fácil.

diseño whatsapp

Estos cambios se han probado con usuarios de la versión beta de WhatsApp durante algún tiempo, pero ahora se están implementando para el público de todo el mundo. El mes pasado, WhatsApp actualizó su aplicación iOS para introducir soporte para claves de acceso.

READ  El error de Android Auto que hizo que comprar un auto nuevo fuera la única opción

WhatsApp está disponible gratis en la App Store. Esto requiere un iPhone con iOS 12 o posterior. Asegúrese de actualizar la aplicación para acceder a las funciones más recientes.

Leer también

FTC: Utilizamos enlaces de afiliados automáticos que generan ingresos. Más.

Continue Reading

Ciencia y tecnología

OpenAI lanzará un motor de búsqueda con inteligencia artificial el día antes del Google I/O

Published

on

OpenAI lanzará un motor de búsqueda con inteligencia artificial el día antes del Google I/O

Ha quedado claro desde hace algún tiempo que OpenAI planea lanzar un motor de búsqueda mejorado con IA y, según un nuevo informe, la compañía planea hacerlo en un intento de eclipsar a Google I/O 2024.

El martes 14 de mayo, Google organizará su conferencia anual de desarrolladores en la que, en términos generales, se verán los anuncios más importantes del año de la compañía. En la parte superior de la lista de expectativas se encuentran nuevos detalles sobre los planes de Google para la inteligencia artificial y la búsqueda, incluido cómo ambos seguirán uniéndose.

Pero es posible que Google ahora tenga que enfrentarse a uno de sus mayores rivales en inteligencia artificial, al enfrentarse al producto más importante de Google: la búsqueda. Reuters informes que OpenAI planea lanzar su competidor Google Search, un motor de búsqueda impulsado por inteligencia artificial, el lunes 13 de mayo.

OpenAI no ha confirmado la fecha, pero sigue informes recientes sobre la inminente llegada del producto.

A principios de esta semana, Bloomberg reportado que el motor de búsqueda de OpenAI se diseñará para competir con Google y Perplexity, un producto de búsqueda de IA existente. Este informe afirmaba que el nuevo producto de OpenAI permitiría a los usuarios hacer una pregunta a ChatGPT y hacer que el chatbot respondiera con una respuesta que incluyera citas de fuentes en línea como noticias y publicaciones de blogs, Wikipedia, etc. También se utilizarían imágenes, aparentemente, cuando la consulta lo requiera.

Información También ya ha informado sobre proyectos OpenAI.

Numerosas fuentes han señalado que buscar.chatgpt.com Recientemente ha comenzado a mostrar signos de vida, insinuando los planes de OpenAI. Tal como está, la función de búsqueda técnicamente ya está disponible para los usuarios de ChatGPT, pero sólo para aquellos que pagan por el servicio.

READ  Lanzamiento de PS5: Homebrew Loader de John Tornblom

Google, por su parte, mejoró rápidamente sus modelos de IA Gemini y su chatbot, y también probó la Experiencia Generativa de Búsqueda (SGE) con probadores “Labs”. La compañía también nombró recientemente a un nuevo «jefe de investigación» mientras se burlaba de las expansiones de SGE y comenzó a mostrar «respuestas de IA» a usuarios no registrados en «Labs». También se ha informado que Google está considerando convertir SGE en un producto pago.

Obtenga más información sobre la IA:

Sigue a Ben: Gorjeo/X, TemasY Instagram

FTC: Utilizamos enlaces de afiliados automáticos que generan ingresos. Más.

Continue Reading

Trending