Support us

Microsoft по ошибке оставила в открытом доступе 6,5 Тб данных Bing

В начале сентября сотрудники Microsoft оставили незащищённым один из бэкенд-серверов поисковика Bing, пишет ZDNet.

Оставить комментарий
Microsoft по ошибке оставила в открытом доступе 6,5 Тб данных Bing

В начале сентября сотрудники Microsoft оставили незащищённым один из бэкенд-серверов поисковика Bing, пишет ZDNet.

Проблему обнаружил ИБ-специалист WizCase Ата Хакчил. По его словам, на уязвимом Elasticsearch-сервере находилось свыше 6,5 Тб логов, содержащих 13 млрд записей мобильного приложения Bing. Сервер был в свободном доступе для всех желающих с 10 по 16 сентября.

Сервер снова защитили паролем, когда Хакчил сообщил о проблеме Microsoft. Компания заявила, что исправила ошибку конфигурации, которая привела к утечке небольшого числа поисковых запросов, а данные были деперсонифицированы.

Отсутствие на сервере личных пользовательских данных подтвердили журналисты ZDNet, у которых был доступ к данным сервера, пока его не обезопасили. В логах среди прочего содержались технические данные, например поисковые запросы, данные об устройстве, ОС, браузере пользователя, геолокация, различные токены и хэши.

Читайте также
Microsoft теперь следит, кто сколько жжёт токенов — у одного вышло на $28 тысяч в месяц
Microsoft теперь следит, кто сколько жжёт токенов — у одного вышло на $28 тысяч в месяц
Microsoft теперь следит, кто сколько жжёт токенов — у одного вышло на $28 тысяч в месяц
Microsoft ввела новые лимиты на использование ИИ сотрудниками
Microsoft ввела новые лимиты на использование ИИ сотрудниками
Microsoft ввела новые лимиты на использование ИИ сотрудниками
«Я же вставил всего пару функций». Как AI-инструменты становятся источником утечек кода и как этого избежать
«Я же вставил всего пару функций». Как AI-инструменты становятся источником утечек кода и как этого избежать
«Я же вставил всего пару функций». Как AI-инструменты становятся источником утечек кода и как этого избежать
С 24 апреля 2026 года GitHub Copilot включил новую настройку: весь код, который ты пишешь с его помощью на бесплатном или личном платном аккаунте, идёт на обучение моделей Microsoft. По умолчанию и без уведомления в интерфейсе, только строчка в changelog. Большинство разработчиков не читали условия использования инструментов, которыми пользуются каждый день, и не знают, на каких условиях отдают код. А утечки из LLM стали нашей реальностью.  Какие правила безопасности соблюдать, чтобы ваш код принадлежал только вам?  
«Не передавайте своё мышление на аутсорсинг»: CEO Microsoft предупредил бизнес о зависимости от ИИ
«Не передавайте своё мышление на аутсорсинг»: CEO Microsoft предупредил бизнес о зависимости от ИИ
«Не передавайте своё мышление на аутсорсинг»: CEO Microsoft предупредил бизнес о зависимости от ИИ

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.