Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"fd4c0b3f-a741-4127-8b81-88976d553604","c_author":"hvg360","category":"360","description":"Orbán Viktor évértékelőjén több bejelentést is tett, az egyik az volt, hogy nyugdíjasoknak visszatérítik majd az áfát a zöldségek, gyümölcsök és tejtermékek esetén. Igaz, mint kiderült, csak egy bizonyos összegig. Ez az intézkedés megannyi kérdést felvet, a Duma Aktuál csapata is elmerengett ezeken. Lehet, hogy egyszerűbb lenne több nyugdíjat adni? Mit kaphatnának még vissza az idősek? Eljön a sugardaddyk és sugarmommyk reneszánsza?","shortLead":"Orbán Viktor évértékelőjén több bejelentést is tett, az egyik az volt, hogy nyugdíjasoknak visszatérítik majd az áfát...","id":"20250322_duma-aktual-nyugdijasok-afa-visszateritese","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/fd4c0b3f-a741-4127-8b81-88976d553604.jpg","index":0,"item":"a5c048fd-0d89-4738-a50b-0db1b75b560f","keywords":null,"link":"/360/20250322_duma-aktual-nyugdijasok-afa-visszateritese","timestamp":"2025. március. 22. 19:30","title":"Mi történt a Karmelitában, amikor előrukkoltak a nyugdíjasok áfa-visszatérítésével?","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"c309f7d1-7a48-40d0-ba87-7afc2ef5d83a","c_author":"HVG","category":"kkv","description":"Az MNB 10 millió forint bírságot szabott ki február 26-i határozatával a K&H Bankra a pénzátutalások kapcsán feltárt belső szabályozási és IT-hiányosságok, illetve a kontrollok nem megfelelő alkalmazása miatt.","shortLead":"Az MNB 10 millió forint bírságot szabott ki február 26-i határozatával a K&H Bankra a pénzátutalások kapcsán...","id":"20250324_mnb-kh-bank-birsag","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/c309f7d1-7a48-40d0-ba87-7afc2ef5d83a.jpg","index":0,"item":"c1cf8413-6625-4f01-b774-4bb9ee52cfb4","keywords":null,"link":"/kkv/20250324_mnb-kh-bank-birsag","timestamp":"2025. március. 24. 10:35","title":"Az MNB szabályozási hiányosságok miatt megbírságolta a K&H-t","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"6494d925-3f5e-4182-ab1b-3c1526f8c0ce","c_author":"HVG","category":"cegauto","description":"Márciusban debütál az új márka a régiónkban.","shortLead":"Márciusban debütál az új márka a régiónkban.","id":"20250324_KGM-lett-a-SsangYongbol","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/6494d925-3f5e-4182-ab1b-3c1526f8c0ce.jpg","index":0,"item":"4899a778-a5d9-4394-964e-1ecc4eece958","keywords":null,"link":"/cegauto/20250324_KGM-lett-a-SsangYongbol","timestamp":"2025. március. 24. 16:21","title":"KGM lett a SsangYongból","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"d52ff107-cd0a-4933-bfa9-d056f005ce00","c_author":"HVG","category":"kkv","description":"A 23andMe nevű, genetikai teszteket végző vállalat 11 millió dollárért sem kelt el nemrég, pedig 2021-ben még 3,5 milliárd dollárra értékelték. 2023-ban súlyos adatlopás áldozata lett, ez indította el a lejtőn a vállalatot.","shortLead":"A 23andMe nevű, genetikai teszteket végző vállalat 11 millió dollárért sem kelt el nemrég, pedig 2021-ben még 3,5...","id":"20250324_23andme-genetikai-teszt-csodvedelem","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/d52ff107-cd0a-4933-bfa9-d056f005ce00.jpg","index":0,"item":"9330f68a-c574-4471-be07-81841c46d9b1","keywords":null,"link":"/kkv/20250324_23andme-genetikai-teszt-csodvedelem","timestamp":"2025. március. 24. 10:22","title":"Sokan adták a nyálukat az amerikai cégnek, mégis csődöt jelentett","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"f46d884d-be75-4531-81aa-872a6c4ad950","c_author":"HVG","category":"360","description":"Úgy tűnik, hogy a termékenységi problémák nem csupán az embereknek okoznak fejfájást, az amúgy hűségesnek tartott pingvinek is határozhatnak úgy, hogy új párt keresnek emiatt. Döntésük azonban kedvezőtlen következményekkel járhat a kolónia egészére nézve – állítják ausztrál kutatók.","shortLead":"Úgy tűnik, hogy a termékenységi problémák nem csupán az embereknek okoznak fejfájást, az amúgy hűségesnek tartott...","id":"20250324_hvg-pingvinek-parvalasztas-valas-termekenyseg-utodok","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/f46d884d-be75-4531-81aa-872a6c4ad950.jpg","index":0,"item":"b15d2d13-52cd-4523-baef-5b31910674f1","keywords":null,"link":"/360/20250324_hvg-pingvinek-parvalasztas-valas-termekenyseg-utodok","timestamp":"2025. március. 24. 16:15","title":"Ezer pingvinpárból 250-nél figyeltek meg válást: miért?","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"ef7c87f1-d94c-4181-9bb7-6927093925b0","c_author":"HVG","category":"itthon","description":"Nem volt zsírleszívás tb-re, nem helikopterezett magáncélból, a szolgálati lakás pedig nem az övé, és nem is ő építtette – Ruszin-Szendi Romulusz hosszú írással és edzős videóval reagált a kormánymédiától az elmúlt hetekben kapott támadásokra.","shortLead":"Nem volt zsírleszívás tb-re, nem helikopterezett magáncélból, a szolgálati lakás pedig nem az övé, és nem is ő...","id":"20250324_ruszin-szendi-romulusz-tisza-part-zsirleszivas-szolgalati-lakas-ukrajna-helikopter-honvedseg","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/ef7c87f1-d94c-4181-9bb7-6927093925b0.jpg","index":0,"item":"27c6d848-801c-49cd-9977-86e40c1da2ff","keywords":null,"link":"/itthon/20250324_ruszin-szendi-romulusz-tisza-part-zsirleszivas-szolgalati-lakas-ukrajna-helikopter-honvedseg","timestamp":"2025. március. 24. 09:56","title":"Ruszin-Szendi Romulusz gyúrós videóval reagált: „Én így küzdök a zsír és a toka ellen”","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"a87c587c-5c58-4d5b-88e1-005b2f193245","c_author":"hvg.hu","category":"itthon","description":"Az esős idő ellenére is sorban álltak a szavazni vágyók.","shortLead":"Az esős idő ellenére is sorban álltak a szavazni vágyók.","id":"20250324_Magyar-Peter-nepszavazasi-kezdemenyezes-Nemzet-Hangja-konzultacio-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/a87c587c-5c58-4d5b-88e1-005b2f193245.jpg","index":0,"item":"a089794e-20bd-4a33-9eb5-4fad0cd1f420","keywords":null,"link":"/itthon/20250324_Magyar-Peter-nepszavazasi-kezdemenyezes-Nemzet-Hangja-konzultacio-ebx","timestamp":"2025. március. 24. 08:32","title":"Elindult Magyar Péter népszavazási kezdeményezése","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"a3a40be0-7f3e-49df-9404-c1b29b9f8328","c_author":"hvg.hu","category":"hvgkonyvek","description":"Mivel a fajok kihalási üteme drámaian felgyorsult, egyes kutatók szerint a hatodik tömeges kihalás küszöbén állunk. De vajon tényleg elkerülhetetlen-e ez a folyamat, vagy még van esélyünk megállítani? Szerkesztett részlet Hannah Ritchie adattudós Ez nem a világvége című könyvéből.","shortLead":"Mivel a fajok kihalási üteme drámaian felgyorsult, egyes kutatók szerint a hatodik tömeges kihalás küszöbén állunk. De...","id":"20250322_Tenyleg-a-hatodik-tomeges-kihalas-fele-tartunk","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/a3a40be0-7f3e-49df-9404-c1b29b9f8328.jpg","index":0,"item":"04602e6d-8374-4944-8564-25e010df20ac","keywords":null,"link":"/hvgkonyvek/20250322_Tenyleg-a-hatodik-tomeges-kihalas-fele-tartunk","timestamp":"2025. március. 22. 19:15","title":"Tényleg a hatodik tömeges kihalás felé tartunk?","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Egyetlen rosszul konfigurált Azure-hivatkozás is elég volt ahhoz, hogy a Microsoft mesterséges intelligenciával foglalkozó kutatócsoportja több tucat terabájtnyi privát (céges) adatot tegyen elérhetővé egy GitHub tárolóban. Az eset megfontolandó kérdéseket vet fel a MI-kutatásokkal kapcsolatban.
A Wiz Research felhőbiztonsági cég figyelt fel arra, hogy a Microsoft MI-kutatócsoportja vélelenül 38 TB-nyi adatot szivárogtatott ki. Ezek az adatok két alkalmazott számítógépének teljes biztonsági másolatát tartalmazták, érzékeny személyes adatokkal, beleértve a Microsoft szolgáltatások jelszavait, titkos kulcsokat és több mint 30 ezer belső Microsoft Teams-üzenetet 359 Microsoft-alkalmazottól.
Kiszivárgott Teams-beszélgetés két Microsoft alkalmazott között
Wiz Research
De hogyan történhetett ez? A Wiz jelentése elmagyarázza, hogy a Microsoft mesterséges intelligencia csapata feltöltött egy csomó képzési adatot, amely nyílt forráskódot és mesterséges intelligencia modelleket tartalmazott a képfelismeréshez. A Github adattárral találkozó felhasználók egy URL-t kaptak az Azure-ból, a Microsoft felhőalapú tárolási szolgáltatásából, hogy letölthessék a modelleket.
Azonban a Microsoft MI csapata által megadott hivatkozás hozzáférést adott a látogatóknak a teljes Azure Storage-fiókhoz. Nemcsak hogy mindent megtekinthettek a fiókban, hanem feltölthetek, felülírhattak vagy törölhettek is fájlokat. A Wiz szerint mindennek a hátterében egy rosszul konfigurált SAS (közös hozzáférésű jogosultságkód) token állt, amely a korlátozott hozzáférés helyett teljes hozzáféréssel lett konfigurálva. (A SAS-tokenek az Azure által használt mechanizmus, amely lehetővé teszi a felhasználók számára, hogy megosztható hivatkozásokat hozzanak létre, amelyek hozzáférést biztosítanak egy Azure Storage-fiók adataihoz.)
Wiz Research
A Wiz még június végén felvette a kapcsolatot a Microsofttal, figyelmeztetve a cégóriást a problémára. Két nappal később a Microsoft érvénytelenítette a SAS tokent, ezzel lezárva a problémát, majd a múlt hónapban vizsgálatot végzett, hogy felmérje a lehetséges hatásokat. Nyilatkozatot is adott a TechCrunchnak, és azt állította, hogy „nem kerültek nyilvánosságra az ügyfelek adatai, és más belső szolgáltatások sem kerültek veszélybe a probléma miatt”.
„A mesterséges intelligencia hatalmas lehetőségeket tár fel a technológiai vállalatok számára. Amikor azonban az adattudósok és mérnökök azon versenyeznek, hogy új mesterségesintelligencia-megoldásokat vezessenek be a termelésbe, az általuk kezelt hatalmas mennyiségű adat további biztonsági ellenőrzéseket és biztosítékokat igényel. Mivel sok fejlesztőcsapatnak hatalmas mennyiségű adatot kell manipulálnia, meg kell osztaniaa társaival, vagy nyilvános nyílt forráskódú projektekben kell együttműködnie, az olyan eseteket, mint most a Microsofté, egyre nehezebb lesz nyomon követni és elkerülni” – mondta el a Wiz társalapítója és technológiai igazgatója a TechCrunchnak.
Arra is rámutatott, hogy a felügyelet és az irányítás hiánya miatt a SAS tokenek biztonsági kockázatot jelentenek, ezért használatukat a lehető legkorlátozottabban kell korlátozni. Ezeket a tokeneket nagyon nehéz nyomon követni, mivel a Microsoft nem biztosít központosított módot a kezelésükhöz az Azure Portalon belül. Ráadásul ezek a tokenek úgy konfigurálhatók, hogy tulajdonképpen örökké tartsanak, nincs lejárati idejük. Ezért a fiók SAS tokenek használata külső megosztáshoz nem biztonságos, és ezt kerülni kell.
A volt vezérkari főnök szerint több kérdésre is választ kell kapni, ki kell derülnie, ki rendelte el a kiképzést és tényleg önkéntes volt-e a jelentkezés.