成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

賬號(hào)和密鑰明文存儲(chǔ),AI 平臺(tái) 1.29T 數(shù)據(jù)庫裸奔

安全
Builder.ai由于數(shù)據(jù)庫配置錯(cuò)誤,該平臺(tái)遭遇了重大數(shù)據(jù)泄露事件,共計(jì)泄露數(shù)據(jù)超過300萬條,1.29TB。

核心摘要

  • 未加密數(shù)據(jù)庫泄露:Builder.ai 一個(gè)未加密的數(shù)據(jù)庫被公開訪問,包含超過300萬條記錄,總計(jì)1.29TB,導(dǎo)致客戶和內(nèi)部數(shù)據(jù)泄露。
  • 敏感信息外泄:泄露信息包括發(fā)票、保密協(xié)議、稅務(wù)文件、電子郵件截圖和云存儲(chǔ)密鑰,使客戶個(gè)人信息和公司內(nèi)部運(yùn)作面臨風(fēng)險(xiǎn)。
  • 潛在攻擊風(fēng)險(xiǎn):泄露可能導(dǎo)致釣魚攻擊、偽造發(fā)票欺詐、未經(jīng)授權(quán)訪問云存儲(chǔ),并對Builder.ai的聲譽(yù)造成損害。
  • 響應(yīng)遲緩:Builder.ai在接到通知后近一個(gè)月才采取措施保護(hù)數(shù)據(jù)庫,引發(fā)對其應(yīng)急響應(yīng)能力的質(zhì)疑。

近日,網(wǎng)絡(luò)安全研究員Jeremiah Fowler透露,一家總部位于英國倫敦的人工智能開發(fā)平臺(tái)Builder.ai,由于數(shù)據(jù)庫配置錯(cuò)誤,該平臺(tái)遭遇了重大數(shù)據(jù)泄露事件,共計(jì)泄露數(shù)據(jù)超過300萬條,1.29TB。

Builder.ai是Microsoft Power Platform的一部分,在全球多個(gè)地區(qū)設(shè)有分支機(jī)構(gòu),它允許企業(yè)通過自動(dòng)執(zhí)行流程和預(yù)測結(jié)果來提高業(yè)務(wù)績效。Builder.ai可以與Microsoft Dataverse以及各種云數(shù)據(jù)源(如SharePoint、OneDrive或Azure)集成,方便用戶訪問和管理業(yè)務(wù)數(shù)據(jù)。Builder.ai提供了多種預(yù)生成的AI模型,用戶可以直接使用這些模型,而無需從頭開始構(gòu)建,用戶可以根據(jù)業(yè)務(wù)需求創(chuàng)建自定義的AI模型,用于分析文本、圖像、結(jié)構(gòu)化數(shù)據(jù)等。

根據(jù)Fowler在Website Planet的報(bào)告,泄露的敏感信息包括客戶成本提案、保密協(xié)議、發(fā)票、稅務(wù)文件、內(nèi)部溝通記錄、秘密訪問密鑰、客戶個(gè)人信息以及電子郵件往來截圖。數(shù)據(jù)庫中約有337434個(gè)發(fā)票(18GB)和32,810個(gè)文件(4GB),標(biāo)記為主服務(wù)協(xié)議。

“將文檔和訪問密鑰以明文形式存儲(chǔ)在同一數(shù)據(jù)庫中,可能造成嚴(yán)重的安全漏洞。如果數(shù)據(jù)庫意外曝光或被未經(jīng)授權(quán)訪問,惡意攻擊者可能利用這些密鑰訪問鏈接系統(tǒng)、云存儲(chǔ)或其他敏感資源,無需額外身份驗(yàn)證。”

數(shù)據(jù)庫配置錯(cuò)誤是常見問題,但最新報(bào)告顯示,即使是ShinyHunters和Nemesis這樣的黑客組織也在積極入侵暴露的數(shù)據(jù)庫,這表明如果數(shù)據(jù)庫落入惡意威脅攻擊者手中,可能會(huì)危及公司聲譽(yù)和用戶隱私。

泄露的文檔對黑客來說是寶貴的資源,可以用于社交工程攻擊。例如制作含有惡意軟件的虛假發(fā)票,以欺騙Builder.ai的客戶。此外數(shù)據(jù)中的內(nèi)部信息可能被用來對Builder.ai員工發(fā)起有針對性的釣魚攻擊,泄露的云存儲(chǔ)訪問密鑰還可能允許未經(jīng)授權(quán)訪問其他位置存儲(chǔ)的更敏感數(shù)據(jù)。

更糟糕的是,Builder.ai 應(yīng)急響應(yīng)流程十分遲緩。在研究人員通知后,Builder.ai花了整整一個(gè)月才保護(hù)數(shù)據(jù)庫,并稱“復(fù)雜的系統(tǒng)依賴”是延遲的原因。盡管解釋不夠明確,但這表明數(shù)據(jù)庫曝光可能涉及第三方承包商。

研究人員強(qiáng)調(diào),在構(gòu)建系統(tǒng)時(shí)減少依賴性的重要性,以避免妨礙應(yīng)急響應(yīng)。為了最小化風(fēng)險(xiǎn),F(xiàn)owler建議組織應(yīng)安全存儲(chǔ)管理憑據(jù)和訪問密鑰,對其進(jìn)行加密,存儲(chǔ)在專用系統(tǒng)中,并與其他敏感數(shù)據(jù)隔離,以防止被利用。

參考來源:https://hackread.com/builder-ai-database-misconfiguration-expose-tb-records/

責(zé)任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2021-05-27 14:58:07

ThunderbirdMozilla密鑰

2013-10-12 10:39:49

2019-05-22 09:00:27

谷歌密碼漏洞

2024-09-29 15:50:51

2018-12-26 15:00:56

數(shù)據(jù)庫行式存儲(chǔ)列式存儲(chǔ)

2025-04-24 08:35:00

漏洞惡意軟件移動(dòng)安全

2022-05-16 10:30:31

AIML存儲(chǔ)

2025-06-04 02:10:00

2023-05-12 15:03:42

安全云平臺(tái)加密

2011-05-30 14:30:08

函數(shù)存儲(chǔ)過程

2024-05-22 12:07:12

向量數(shù)據(jù)庫AI

2023-07-28 08:00:00

人工智能向量數(shù)據(jù)庫

2011-03-31 09:30:27

SQL Server數(shù)管理SQL

2018-05-02 08:48:58

Raid存儲(chǔ)MySQL

2018-09-19 10:18:34

行式存儲(chǔ)列式存儲(chǔ)數(shù)據(jù)庫

2013-04-22 14:07:24

密鑰管理加密密鑰數(shù)據(jù)庫加密

2018-07-13 09:20:30

SQLite數(shù)據(jù)庫存儲(chǔ)

2018-11-12 15:15:32

MySQL數(shù)據(jù)庫命令

2025-03-20 09:13:26

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 午夜精品一区二区三区在线播放 | 国产探花在线精品一区二区 | 男女污污网站 | 精品久久久久久久久久 | 欧美久久久网站 | 二区视频| 免费毛片www com cn | 国产精品3区 | 中文字幕在线视频免费观看 | www.国产精 | av网站免费观看 | 国产精品乱码一区二三区小蝌蚪 | 一区二区不卡视频 | 久久久久国产精品免费免费搜索 | 国产在线拍偷自揄拍视频 | 国产一区不卡 | 国产精品视频导航 | 久久99视频 | 国产一区二区在线视频 | 一区二区三区四区在线视频 | 老司机久久 | 91欧美精品 | 久久久久精 | av在线黄 | 一级片视频免费观看 | 国产网站在线 | 91九色在线观看 | 精品国产乱码久久久久久中文 | 亚洲精品毛片av | 亚洲欧美成人 | 九九热在线观看视频 | 成人在线观看免费视频 | 国产日韩电影 | 一级黄色影片在线观看 | 成人h动漫精品一区二区器材 | 免费国产一区二区 | 欧美日韩一区在线 | 国产精品毛片av一区 | 日韩一二区在线观看 | 午夜精品视频 | 日本一区二区三区在线观看 |