Сотрудники Microsoft раскрыли внутренние учетные данные корпорации

Сотрудники Microsoft раскрыли внутренние учетные данные корпорации

Сотрудники Microsoft раскрыли внутренние учетные данные корпорации

Сотрудники Microsoft раскрыли внутренние учетные данные, загрузив их на площадку GitHub. Таким образом, у потенциальных злоумышленников появилась возможность проникнуть во внутренние системы корпорации.

В беседе с Motherboard представители Microsoft подтвердили факт непреднамеренной утечки.

На раскрытие важных данных обратили внимание специалисты компании spiderSilk. Комментируя ситуацию, исследователи отмечают следующее:

«Мы продолжаем наблюдать случайные “сливы” исходного кода и учетных записей. Такие инциденты могут расширить поверхность атаки, причем с каждым разом все сложнее выявить подобные утечки. На сегодняшний день это вполне реальная проблема для большинства компаний».

Моссаб Хуссейн из spiderSilk предоставил Motherboard семь образцов из общего числа раскрытых логинов Microsoft. Все они относились к серверам Azure и были связаны со специальными идентификаторами Microsoft.

Три из семи предоставленных связок учетных записей были активны на момент обнаружения экспертами spiderSilk. Более того, один из логинов загрузили в открытый доступ буквально несколько дней назад.

В Microsoft отказались рассказать, какие именно системы защищают эти учетные данные. Ясно одно: условный атакующий может не только получить доступ к системам корпорации, но и развить свою атаку. Кстати, один из затронутых GitHub-профилей относится к репозиторию кода Azure DevOps.

Пресс-секретарь Microsoft заявил, что корпорация в настоящее время расследует инцидент и предприняла все меры для защиты скомпрометированных учетных данных.

Яндекс Музыка начнёт маркировать ИИ-треки

«Яндекс Музыка» готовит маркировку композиций, созданных с применением искусственного интеллекта. Сервис уже обсуждает детали с правообладателями и собирает сведения о таком контенте. Как именно будет выглядеть предупреждение, пока не решено. Это зависит в том числе от объёма данных, которые предоставят артисты и правообладатели.

Отдельный раздел для нейромузыки стриминг создавать не планирует: на первом этапе речь идёт только об информировании слушателей, сообщили «Известия».

Изменения обсуждаются на фоне принятого в июле закона о поддержке развития ИИ. Его основные положения вступят в силу 1 сентября 2026 года, а требования к маркировке сгенерированного аудио- и визуального контента — 1 марта 2027-го. Единого формата предупреждения закон не устанавливает.

Сами музыканты относятся к инициативе по-разному. Автор нейрокаверов August Septemberov поддержал маркировку: по его мнению, слушатель должен знать, когда машинную работу пытаются выдать за человеческую.

Певица Zivert также выступила за прозрачный выбор и защиту авторского труда, хотя не возражает против применения нейросетей для создания демо и визуальных материалов.

Основатель группы «Пиворак 9000» Александр Артемов сравнил ИИ с синтезаторами, драм-машинами и автотюном — инструментами, которые сначала тоже пугали индустрию. Продюсер Zivert Богдан Леонович занял более жёсткую позицию и предложил выделять полностью сгенерированные песни в отдельные чарты и плейлисты.

За рубежом подобные механизмы уже внедряются. Deezer маркирует полностью созданную ИИ музыку и исключает её из алгоритмических рекомендаций. Spotify намерен помечать профили виртуальных ИИ-исполнителей.

RSS: Новости на портале Anti-Malware.ru