Microsoft’un yapay zeka ekibi 38 TB’lık veriyi yanlışlıkla sızdırdı

Microsoft’un yapay zeka üzerinde çalışan ekibi yanlışlıkla 38 terabayt hassas şirket verisini açığa çıkardı. Bu olay, Azure platformundan kaynaklanan bir veri sızıntısı olarak tespit edildi. Üretken yapay zeka modellerinin eğitimi, birçok geliştirici arasında koordinasyon ve iş birliği gerektirirken, bu iş birliği aynı zamanda ek güvenlik kontrollerini de zorunlu kılar. Ancak görünüşe göre Microsoft, bu noktada bazı zaaflara sahip. Şirketin yapay zeka ekibi, şirkete ait büyük miktarda hassas veriyi sızdırmış durumda.

38 TB’lık Veri Sızıntısı

Microsoft, 20 Temmuz 2020 ile 24 Haziran 2023 tarihleri arasında GitHub’daki halka açık bir depo kullanarak geniş bir veri hazinesini kamuya açtı. Sorunu keşfeden bulut güvenlik şirketi Wiz, 22 Haziran 2023’te bu durumu Microsoft’a bildirdi ve iki gün sonra şirket açığı kapattı. Wiz araştırmacıları, Azure platformunun Paylaşılan Erişim İmzası (SAS) özelliğinin yanlış kullanıldığını ve 38 terabayt özel verinin bu nedenle açığa çıktığını belirtiyor. Wiz’e göre Microsoft, yapay zeka modelleri için eğitim verilerinin yanı sıra iki çalışanın iş istasyonlarının disk yedeklerini de açığa çıkardı. Bu yedeklerde “sırlar”, özel kriptografik anahtarlar, şifreler ve 359 Microsoft çalışanına ait 30.000’den fazla dahili Microsoft Teams mesajı bulunuyordu. Toplam 38 terabayt büyüklüğündeki bu özel dosyaya, Microsoft gerekli önlemleri alana kadar isteyen herkesin erişim sağlaması mümkündü. Wiz, Microsoft’un multi-terabayt olayının, yapay zeka model eğitimiyle ilgili riskleri vurguladığını belirtiyor. Araştırmacılar, gelişmekte olan bu teknolojinin “büyük veri setleriyle” eğitildiğini ve birçok geliştirme ekibinin “büyük miktarda veriyle” çalıştığını ifade ediyor. Wiz ayrıca, geliştirme ekiplerinin verileri meslektaşlarıyla paylaştığını da vurguluyor.

Veri Güvenliği İçin Yapılması Gerekenler

Bu olay, kurumsal veri güvenliği ve yapay zeka model eğitimi süreçlerinin ciddiyetini bir kez daha ortaya koyuyor. Hassas verilere sahip olan şirketler, veri güvenliği konusunda kesinlikle dikkatli olmalıdır. İşte yapılması gereken bazı önlemler:

  1. Eğitim Verilerinin İçeriği: Şirketler, yapay zeka modellerini eğitmek için kullanacakları verinin içeriğini dikkatlice değerlendirmeli ve gizli bilgileri içeren verilerin güvenliğini sağlamalıdır.
  2. Veri Erişim Kontrolleri: Veriye erişimi olan çalışanların seviyesi ve yetkileri, belirlenmiş erişim kontrolleriyle sınırlandırılmalıdır. Ayrıca verilere erişimi olan çalışanların düzenli olarak eğitilmesi ve farkındalıklarının artırılması önemlidir.
  3. Geliştirme Ortamlarının Güvenliği: Veriye erişimi olan geliştirme ortamlarının güvenliği sağlanmalı ve bu ortamlarda kullanılan araçlar güncel ve güvenli tutulmalıdır.
  4. Veri Şifreleme ve Şifreleme Anahtarlarının Güvenliği: Hassas verilerin şifrelenerek saklanması ve şifreleme anahtarlarının güvenliğinin sağlanması gerekmektedir.
  5. Dış Şirketlerle İş Birliği: Şirketler, gerektiğinde dışarıdan hizmet aldıkları şirketlerle gizlilik sözleşmeleri yapmalı ve bu şirketlerin veri güvenliği politikalarını dikkatlice değerlendirmelidir.
  6. Regülasyonlara Uyumluluk: Şirketler, mevcut veri koruma regülasyonlarına tam uyum sağlamalı ve veri güvenliğiyle ilgili gerekliliklere uygun şekilde hareket etmelidir.

Sonuç

Microsoft’un yapay zeka ekibinin 38 terabayt hassas veriyi yanlışlıkla sızdırması, veri güvenliği ve yapay zeka model eğitimi süreçlerindeki zaafları göstermiştir. Bu olay, şirketlerin veri güvenliği konusunda daha dikkatli olmaları ve gereken önlemleri almaları gerektiğini bir kez daha hatırlatmaktadır. Veri güvenliği süreçlerinin iyileştirilmesi ve daha sıkı kontrollerin uygulanması, gelecekte benzer olayların yaşanmasını engelleyecektir.

Kaynak

spot_img

Benzer Haberler

En İyi Yapay Zeka Siteleri

Yapay Zeka Siteleri Neden Önemlidir?Yapay zeka, bilgisayar sistemlerinin insan benzeri zekaya sahip olmasını sağlayan teknolojiler bütünüdür. Bu sistemler, öğrenme, problem...
Read more
Yapay zeka teknolojisi, hızlı bir şekilde hayatımızın pek çok alanına nüfuz ediyor. Çizim uygulamaları da bu dönüşümden nasibini alarak, yaratıcı...
Yapay Zeka Nedir? Yapay Zeka Uygulamaları Yapay Zeka Nedir? Yapay zeka, insan zekasını taklit eden ve verilerle kendini geliştirebilen makineler olarak tanımlanır....