偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

賬號和密鑰明文存儲,AI 平臺 1.29T 數(shù)據(jù)庫裸奔

安全
Builder.ai由于數(shù)據(jù)庫配置錯誤,該平臺遭遇了重大數(shù)據(jù)泄露事件,共計泄露數(shù)據(jù)超過300萬條,1.29TB。

核心摘要

  • 未加密數(shù)據(jù)庫泄露:Builder.ai 一個未加密的數(shù)據(jù)庫被公開訪問,包含超過300萬條記錄,總計1.29TB,導(dǎo)致客戶和內(nèi)部數(shù)據(jù)泄露。
  • 敏感信息外泄:泄露信息包括發(fā)票、保密協(xié)議、稅務(wù)文件、電子郵件截圖和云存儲密鑰,使客戶個人信息和公司內(nèi)部運作面臨風(fēng)險。
  • 潛在攻擊風(fēng)險:泄露可能導(dǎo)致釣魚攻擊、偽造發(fā)票欺詐、未經(jīng)授權(quán)訪問云存儲,并對Builder.ai的聲譽造成損害。
  • 響應(yīng)遲緩:Builder.ai在接到通知后近一個月才采取措施保護數(shù)據(jù)庫,引發(fā)對其應(yīng)急響應(yīng)能力的質(zhì)疑。

近日,網(wǎng)絡(luò)安全研究員Jeremiah Fowler透露,一家總部位于英國倫敦的人工智能開發(fā)平臺Builder.ai,由于數(shù)據(jù)庫配置錯誤,該平臺遭遇了重大數(shù)據(jù)泄露事件,共計泄露數(shù)據(jù)超過300萬條,1.29TB。

Builder.ai是Microsoft Power Platform的一部分,在全球多個地區(qū)設(shè)有分支機構(gòu),它允許企業(yè)通過自動執(zhí)行流程和預(yù)測結(jié)果來提高業(yè)務(wù)績效。Builder.ai可以與Microsoft Dataverse以及各種云數(shù)據(jù)源(如SharePoint、OneDrive或Azure)集成,方便用戶訪問和管理業(yè)務(wù)數(shù)據(jù)。Builder.ai提供了多種預(yù)生成的AI模型,用戶可以直接使用這些模型,而無需從頭開始構(gòu)建,用戶可以根據(jù)業(yè)務(wù)需求創(chuàng)建自定義的AI模型,用于分析文本、圖像、結(jié)構(gòu)化數(shù)據(jù)等。

根據(jù)Fowler在Website Planet的報告,泄露的敏感信息包括客戶成本提案、保密協(xié)議、發(fā)票、稅務(wù)文件、內(nèi)部溝通記錄、秘密訪問密鑰、客戶個人信息以及電子郵件往來截圖。數(shù)據(jù)庫中約有337434個發(fā)票(18GB)和32,810個文件(4GB),標(biāo)記為主服務(wù)協(xié)議。

“將文檔和訪問密鑰以明文形式存儲在同一數(shù)據(jù)庫中,可能造成嚴重的安全漏洞。如果數(shù)據(jù)庫意外曝光或被未經(jīng)授權(quán)訪問,惡意攻擊者可能利用這些密鑰訪問鏈接系統(tǒng)、云存儲或其他敏感資源,無需額外身份驗證?!?/p>

數(shù)據(jù)庫配置錯誤是常見問題,但最新報告顯示,即使是ShinyHunters和Nemesis這樣的黑客組織也在積極入侵暴露的數(shù)據(jù)庫,這表明如果數(shù)據(jù)庫落入惡意威脅攻擊者手中,可能會危及公司聲譽和用戶隱私。

泄露的文檔對黑客來說是寶貴的資源,可以用于社交工程攻擊。例如制作含有惡意軟件的虛假發(fā)票,以欺騙Builder.ai的客戶。此外數(shù)據(jù)中的內(nèi)部信息可能被用來對Builder.ai員工發(fā)起有針對性的釣魚攻擊,泄露的云存儲訪問密鑰還可能允許未經(jīng)授權(quán)訪問其他位置存儲的更敏感數(shù)據(jù)。

更糟糕的是,Builder.ai 應(yīng)急響應(yīng)流程十分遲緩。在研究人員通知后,Builder.ai花了整整一個月才保護數(shù)據(jù)庫,并稱“復(fù)雜的系統(tǒng)依賴”是延遲的原因。盡管解釋不夠明確,但這表明數(shù)據(jù)庫曝光可能涉及第三方承包商。

研究人員強調(diào),在構(gòu)建系統(tǒng)時減少依賴性的重要性,以避免妨礙應(yīng)急響應(yīng)。為了最小化風(fēng)險,F(xiàn)owler建議組織應(yīng)安全存儲管理憑據(jù)和訪問密鑰,對其進行加密,存儲在專用系統(tǒng)中,并與其他敏感數(shù)據(jù)隔離,以防止被利用。

參考來源:https://hackread.com/builder-ai-database-misconfiguration-expose-tb-records/

責(zé)任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2021-05-27 14:58:07

ThunderbirdMozilla密鑰

2013-10-12 10:39:49

2019-05-22 09:00:27

谷歌密碼漏洞

2024-09-29 15:50:51

2018-12-26 15:00:56

數(shù)據(jù)庫行式存儲列式存儲

2025-04-24 08:35:00

漏洞惡意軟件移動安全

2025-06-04 02:10:00

2022-05-16 10:30:31

AIML存儲

2023-05-12 15:03:42

安全云平臺加密

2011-05-30 14:30:08

函數(shù)存儲過程

2011-03-31 09:30:27

SQL Server數(shù)管理SQL

2024-05-22 12:07:12

向量數(shù)據(jù)庫AI

2023-07-28 08:00:00

人工智能向量數(shù)據(jù)庫

2018-05-02 08:48:58

Raid存儲MySQL

2018-09-19 10:18:34

行式存儲列式存儲數(shù)據(jù)庫

2013-04-22 14:07:24

密鑰管理加密密鑰數(shù)據(jù)庫加密

2018-11-12 15:15:32

MySQL數(shù)據(jù)庫命令

2018-07-13 09:20:30

SQLite數(shù)據(jù)庫存儲

2025-03-20 09:13:26

點贊
收藏

51CTO技術(shù)棧公眾號