Microsoft’un Yapay Zeka Araştırmacıları, Yanlışlıkla 38TB Hassas Veriyi Açığa Çıkardı!

  • Microsoft’un yapay zeka araştırmacıları, GitHub’da açık kaynak eğitim verilerinden oluşan bir depolama kümesini yayımlarken yanlışlıkla özel anahtarlar ve şifreler de dahil olmak üzere 38 terabayt hassas veriyi açığa çıkardı.
  • Bu veriler, iki Microsoft çalışanının kişisel bilgisayarlarındaki kişisel yedekler de dahil olmak üzere 38 terabayt hassas bilgi içeriyordu.
  • Ayrıca Microsoft hizmetlerinin şifreleri, gizli anahtarları ve yüzlerce Microsoft çalışanının 30.000’den fazla dahili Microsoft Teams mesajı da söz konusu veriler arasındaydı.

Microsoft’un yapay zeka araştırmacıları, GitHub’da açık kaynak eğitim verilerinden oluşan bir Storage Bucket’ını yayımlarken yanlışlıkla özel anahtarlar ve şifreler de dahil olmak üzere 38 terabayt hassas veriyi açığa çıkardı.

TechCrunch ile paylaşılan araştırmada; bulut güvenliği girişimi Wiz, bulutta barındırılan verilerin kazara açığa çıkmasıyla ilgili devam eden çalışmalarının bir parçası olarak Microsoft’un yapay zeka araştırma bölümüne ait bir GitHub deposu keşfettiğini söyledi.

Görüntü tanıma için açık kaynak kodu ve yapay zeka modelleri sağlayan GitHub deposunun okuyucularına, modelleri bir Azure Depolama URL’inden indirmeleri talimatı verildi. Ancak Wiz, bu URL’in tüm depolama hesabında izin verecek şekilde yapılandırıldığını ve yanlışlıkla ek özel verileri açığa çıkardığını tespit etti.

Bu veriler, iki Microsoft çalışanının kişisel bilgisayarlarındaki kişisel yedekler de dahil olmak üzere 38 terabayt hassas bilgi içeriyordu. Veriler ayrıca Microsoft hizmetlerinin şifreleri, gizli anahtarları ve yüzlerce Microsoft çalışanının 30.000’den fazla dahili Microsoft Teams mesajı olmak üzere diğer hassas verileri de içeriyordu.

Wiz’e göre 2020’den beri bu verileri ifşa eden URL yanlış yapılandırılmış, “salt okunur” izinler yerine “tam kontrol” olacak şekilde ayarlanmıştı. Bu da nereye bakacağını bilen herkesin potansiyel olarak silebileceği, değiştirebileceği ve kötü amaçlar için kullanabileceği anlamına geliyordu.

Wiz, depolama hesabının doğrudan ifşa edilmediğini belirtiyor. Bunun yerine Microsoft yapay zeka geliştiricileri, URL’e (SAS) belirteci eklemişler. SAS belirteçleri ise Azure tarafından kullanılan ve kullanıcıların bir Azure Depolama hesabının verilerine erişim sağlayan paylaşılabilir bağlantılar oluşturmasına olanak tanıyan bir mekanizma.

Wiz’in kurucu ortağı ve CTO’su Ami Luttwak TechCrunch’a verdiği demeçte, “Yapay zeka, teknoloji şirketleri için büyük bir potansiyelin kilidini açıyor. Ancak veri bilimciler ve mühendisler, yeni yapay zeka çözümlerini üretime geçirmek için yarışırken işledikleri büyük miktarda veri, ek güvenlik kontrolleri ve önlemleri gerektiriyor. Birçok geliştirme ekibinin büyük miktarda veriyi manipüle etmesi, meslektaşlarıyla paylaşması veya açık kaynak projelerinde iş birliği yapması gerektiğinden, Microsoft’unki gibi vakaları izlemek ve önlemek giderek zorlaşıyor.” ifadelerini kullandı.

Wiz, bulgularını 22 Haziran’da Microsoft ile paylaştığını ve Microsoft’un iki gün sonra 24 Haziran’da SAS tokenini iptal ettiğini söyledi. Microsoft, potansiyel kurumsal etkiye ilişkin araştırmasını 16 Ağustos’ta tamamladığını da ekledi. Şirketin Güvenlik Yanıt Merkezi, konuyla ilgili “hiçbir müşteri verisinin açığa çıkmadığını ve bu sorun nedeniyle başka hiçbir dahili hizmetin riske atılmadığını” söyledi.

Derleyen: Alp Eren Gümüş

En Son

Project Hail Mary: NASA Bilimi Bilim Kurgunun Gerçek Sınırlarını Zorluyor mu?

*Project Hail Mary* ile yeniden gündeme gelen derin uzay yolculuğu ve NASA’nın gerçek bilimsel çalışmaları, bilim kurgu ile gerçeklik arasındaki sınırın aslında ne kadar ince olduğunu bir kez daha tartışmaya açıyor.

Avatar Video Oyunu O Kadar İyi ki Filmlere Gerek Kalmayabilir

Avatar evreni uzun süredir sinema ile özdeşleşmiş olsa da, yeni video oyunu deneyimi bu dünyayı izlemekten çıkarıp doğrudan yaşanabilir bir gerçekliğe dönüştürerek filmlerin rolünü bile sorgulatıyor.

Bu Ay İzleyebileceğiniz En İyi 10 Dizi

Dijital platformların içerik bombardımanına dönüştüğü günümüzde, gerçekten izlemeye değer dizileri seçmek her zamankinden daha zor hale gelirken, öne çıkan yapımlar izleyicilere güçlü ve unutulmaz deneyimler sunmayı başarıyor.

Yılın En Aptalca Hack’i Çok Gerçek Bir Sorunu Ortaya Çıkardı

Silikon Vadisi’nde yaya geçidi butonlarının hacklenmesiyle ortaya çıkan tuhaf olay, ilk bakışta basit bir şaka gibi görünse de aslında modern şehirlerin siber güvenlik konusunda ne kadar savunmasız olduğunu gözler önüne serdi.

Bültene Kaydol

Üye Özel

Yapay Zekâ Damgası: Dünyanın Prestijli Girişim Gününde 16 Çarpıcı Startup

Y Combinator’ın Winter 2026 Demo Day etkinliğinde tanıtılan yaklaşık 190 girişim arasından öne çıkan 16 startup, yapay zekânın farklı sektörlerde nasıl dönüştürücü bir rol üstlendiğini gözler önüne serdi. Hukuktan sağlığa, güvenlikten enerjiye uzanan projeler dikkat çekti.

Kagi’nin İnsan Odaklı İnterneti: ‘Küçük Web’le Tanışın

Kagi’nin ‘Küçük Web’ girişimi, interneti sadece insanlar tarafından yazılmış içeriklerle keşfetmeye odaklanıyor. Kişisel bloglar, bağımsız videolar ve web çizgi romanları, mobil ve web uygulamaları üzerinden daha erişilebilir hâle geliyor.

Yapay Zekâyla Konuşmanın Doğru Yolu

Yapay zekâya “lütfen” demek işe yarıyor mu? Onu tehdit etmek mi, yoksa bir bilim kurgu dizisindeki karakter gibi konuşturmak mı daha etkili? Uzmanlara göre sohbet robotlarından daha iyi sonuç almanın yolu sandığınız kadar gizemli değil.

LGBTQ+ Sporcular 2026 Kış Olimpiyat Oyunlarında Ön Planda Olacak

Açık kimlikleriyle LGBTQ+ olan yaklaşık 50 Olimpiyat sporcusu, konuşma ve yarışma hakları saldırı altında olmasına rağmen Kış Olimpiyat Oyunları boyunca çeşitli etkinliklerde yer alıyor.

Kripto Parayla Finanse Edilen İnsan Ticareti Hızla Artıyor

Tahminlere göre, fuhuş ve dolandırıcılık amacıyla insan ticareti işlemlerinde kripto para birimlerinin kullanımı 2025 yılında neredeyse iki katına çıktı.
Alp Eren Gümüş
Alp Eren Gümüş
Teknoloji, uçsuz bucaksız potansiyeliyle her geçen gün hayatımızın daha büyük bir parçası haline gelmekte. Tüm bu gelişmelerin peşinde, bizi biz yapan değerleri kaybetmemeyi dileyen bir hayalperest. Dijitaliyidir için Alp’in sloganı “dijital doğru ellerde iyidir” oldu.

- dijitaliyidir Sponsor Desteği -

spot_imgspot_img

Project Hail Mary: NASA Bilimi Bilim Kurgunun Gerçek Sınırlarını Zorluyor mu?

*Project Hail Mary* ile yeniden gündeme gelen derin uzay yolculuğu ve NASA’nın gerçek bilimsel çalışmaları, bilim kurgu ile gerçeklik arasındaki sınırın aslında ne kadar ince olduğunu bir kez daha tartışmaya açıyor.

Bu Ay İzleyebileceğiniz En İyi 10 Dizi

Dijital platformların içerik bombardımanına dönüştüğü günümüzde, gerçekten izlemeye değer dizileri seçmek her zamankinden daha zor hale gelirken, öne çıkan yapımlar izleyicilere güçlü ve unutulmaz deneyimler sunmayı başarıyor.