Microsoft's Open-Source AI Project Leaks 38TB of Personal Data

Microsoft's Open-Source AI Project Leaks 38TB of Personal Data

El equipo de investigación en inteligencia artificial de Microsoft expuso inadvertidamente grandes cantidades de datos sensibles de empleados, incluidas contraseñas y comunicaciones internas, debido a una configuración incorrecta de los permisos de acceso en un repositorio público de GitHub. Este incidente, que involucró tokens de firma de acceso compartido (Shared Access Signature) de Azure, destaca los riesgos críticos asociados con el manejo de datos de entrenamiento a gran escala en entornos de código abierto. La filtración sirve como un recordatorio contundente de que incluso las colaboraciones abiertas, bien intencionadas, pueden comprometer la privacidad personal y la seguridad corporativa si no se aplican rigurosamente las salvaguardas técnicas. La relevancia de este caso para los datos abiertos radica en la tensión entre transparencia y seguridad. Si bien el intercambio de conjuntos de datos fomenta la innovación, este evento demuestra que una gestión inadecuada de los datos en repositorios abiertos puede derivar en graves violaciones de la privacidad. Subraya la necesidad de contar con procesos de verificación robustos y herramientas automatizadas de análisis de seguridad, como la detección de secretos de GitHub, para prevenir la exposición accidental de credenciales e información privada durante la difusión de conjuntos de datos abiertos. En última instancia, este incidente enfatiza que las iniciativas de datos abiertos deben priorizar estrictos controles de acceso y el cumplimiento del principio de mínimo privilegio. Las organizaciones deben reconocer que la facilidad para compartir no debe prevalecer sobre la responsabilidad de proteger la privacidad individual y la integridad de los datos. Fortalecer los protocolos de seguridad en entornos de código abierto es esencial para mantener la confianza y garantizar que las prácticas de datos abiertos no provoquen filtraciones de datos no intencionadas.

Fuente: techtimes.com
Publicado el 2023-09-20