【AICon】AI 基础设施、LLM运维、大模型训练与推理,一场会议,全方位涵盖! >>> 了解详情
写点什么

微软员工在 GitHub 上意外暴露内部登录凭证

  • 2022-08-21
    北京
  • 本文字数:541 字

    阅读完需:约 2 分钟

微软员工在 GitHub 上意外暴露内部登录凭证

根据网络安全研究公司 spiderSilk 报告,多名来自微软的员工在 GitHub 上暴露了自己在公司内部的敏感登录凭证,为攻击者提供了可能进入微软内部系统的途径。

 

据 Vice 报道,该漏洞首先由网络安全研究公司 spiderSilk 报告。spiderSilk 在此次安全事件中总共发现了 7 个暴露的微软内部登陆凭证,所有这些都是 Azure 服务器的凭证。其中有 3 个仍处于激活状态,虽然其他 4 个凭证不再处于活跃状态,但仍然凸显了员工意外上传内部系统凭证的风险。

 

随后微软证实暴露了内部登陆凭证,但微软拒绝详细说明凭据正在保护哪些系统。一般来说,攻击者在获得对内部系统的初始访问权限后,可能有机会转移到其他“兴趣点”。在今年 3 月份的一次黑客攻击中,攻击者就曾获得了对 Azure DevOps 账户的访问权,然后窃取了约 40GB 的微软源代码,其中包括 Bing 和微软的 Cortana 助手的相关代码。但微软表示此次泄漏并未访问任何敏感数据,该公司已采取更安全措施来防止凭证共享。

 

发现该问题的网络安全公司 SpiderSilk 首席安全官 MossabHussein 表示,源代码和凭证泄露导致的事故变得越来越多,提前识别越来越困难。他说:“我们继续观察到意外的源代码和凭证泄露是公司攻击面的一部分,并且越来越难以及时准确地识别出来。这对当今大多数公司来说都是非常具有挑战性的问题。”

2022-08-21 21:573531

评论 2 条评论

发布
用户头像
2022-08-24 08:37 · 浙江
回复
用户头像
说明微软的研发管理也很多漏洞
2022-08-22 11:19 · 广东
回复
没有更多了
发现更多内容

异常报错甚至崩溃?

矩视智能

深度学习 机器视觉

Mac电脑备份软件 BeLight Get Backup Pro 3激活最新版

胖墩儿不胖y

Mac软件 备份软件 备份工具

T2T2撸毛攻略,以Bitget Wallet为例

股市老人

PyTorch从精通到入门01:线性回归

王玉川

人工智能 神经网络 机器学习 线性回归 PyTorch

PyTorch从精通到入门04:CNN实现图像分类

王玉川

人工智能 神经网络 深度学习 CNN PyTorch

GPT-4 Turbo 发布 | 大模型训练的新时代:超算互联网的调度与调优

蓝海大脑GPU

如何利用华为云耀云服务器L实例搭建个人博客网站?

平平无奇爱好科技

Linux tail命令:显示文件结尾的内容

智趣匠

强大好用的shell:什么是shell?

小齐写代码

云服务器玲琅满目的时代,为什么我独爱Amazon EC2 云服务器?

熬夜磕代码、

服务器 运维‘ 亚马逊云

BES 在大规模向量数据库场景的探索和实践

百度Geek说

数据库 AI 企业号11月PK榜

小程序游戏创业大热,找对入局方式方能出奇制胜

平平无奇爱好科技

Python 数据库应用教程:安装 MySQL 及使用 MySQL Connector

小万哥

Python 程序员 软件 后端 开发

「我在淘天做技术」音视频技术及其在淘宝内容业务中的应用

阿里技术

音视频 音视频技术 直播间 淘天 淘宝内容

这就是访问者模式

千羽

Java 面试 后端 设计模式 实际应用

BRC-20代币sats和ORDI为什么突然火起来了

币离海

SATS Ordinals BRC20

里程碑式技术与应用突破!YashanDB V23.1三大新品重磅发布

YashanDB

数据库 国产数据库 yashandb

Elsten Software Bliss 最新中文版 + 图文安装教程 支持m1

加油,小妞!

数字音乐收藏库 Elsten Software Bliss

Amazon CodeWhisperer(亚马逊云AI大模型下应用创新——自动代码生成插件:AWS toolkit)以IntelliJ IDEA 2023.1为例的实测使用

淼.

AWS

康士柏新能源汽车检测解决方案走向市场化

Geek_2d6073

ERP管理屡不见效?记住这些秘诀助企业拨云见日

平平无奇爱好科技

新手必看:Bitget Wallet 上购买 ETH 的步骤解析

BlockChain先知

Chat to Earn:Bitget钱包与T2T2的全新体验

EOSdreamer111

不止于“初见成效”,阿斯利康要让数据流转,以 AI 带动决策智能

Kyligence

数据智能

嵌入式软件开发为什么需要DevOps?

DevOps和数字孪生

DevOps 嵌入式

产品化的GPT,能否为“百模大战”照亮未来?

脑极体

AI

Bitget Wallet:使用 Base 链购买 ETH 的简明教程

石头财经

PyTorch从精通到入门03:全连接层实现图像分类

王玉川

人工智能 神经网络 深度学习 图像识别 PyTorch

厌恶不确定风险?这款轻量云服务器助力企业稳中向好

平平无奇爱好科技

PyTorch从精通到入门02:多项式回归

王玉川

人工智能 神经网络 深度学习 PyTorch 多项式回归

Kyligence Copilot 亮相第六届进博会,增添数智新活力

Kyligence

数据智能 决策智能

微软员工在 GitHub 上意外暴露内部登录凭证_安全_Tina_InfoQ精选文章