La empresa de seguridad Wiz, ha revelado que Microsoft experimentó una significativa brecha en seguridad al filtrar 38 TB de datos privados durante el entrenamiento de sus modelos de Inteligencia Artificial, que señala un error humano en Azure.
Mientras Microsoft entrenaba sus modelos de Inteligencia Artificial, un descuido de un empleado resultó en la exposición de una considerable cantidad de datos corporativos. La firma de Redmond tiene una larga trayectoria invirtiendo en IA, evidenciada no sólo por su reciente alianza con OpenAI y los miles de millones destinados a esta colaboración, sino también por sus años de investigación en este campo.
La alarma se disparó cuando Wiz, una firma de seguridad, descubrió que Microsoft había expuesto 38 TB de datos confidenciales debido a una vulnerabilidad en Azure, su servicio de nube. Según informes de BleepingComputer, este incidente ocurrió en 2020, pero la noticia recién ha salido a la luz pública.
Según el equipo de Wiz, un trabajador de Microsoft divulgó accidentalmente una URL que otorgaba acceso a los datos comprometidos. La empresa, con sede en Redmond, atribuyó el incidente a la utilización de un token de acceso compartido demasiado laxo, el cual concede un control absoluto sobre la información.
El fallo en la seguridad ocurrió mientras Microsoft desarrollaba sus modelos de inteligencia artificial. La información comprometida incluía datos personales de trabajadores de Microsoft, contraseñas de servicios corporativos, claves confidenciales y un registro con más de 30.000 comunicaciones internas de Microsoft Teams, enviadas por 359 de sus empleados.
La empresa ha asegurado que la información de sus clientes permanece intacta y que otros sistemas internos no se han comprometido a raíz de este suceso. Según se informa, la firma de seguridad Wiz detectó la brecha el 22 de junio y se tardó 48 horas en revocar el acceso no autorizado.
De acuerdo con el medio esta podría no ser la única gran filtración de datos de este tipo que Microsoft viva. En septiembre de 2022 la empresa SOCRadar encontró un problema parecido en otro cubo de almacenamiento de Azure mal configurado y que también pertenecía a Microsoft. De filtrarse, más de 65.000 entidades de 111 países se encontrarán con sus datos expuestos.
Comments