Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"67884f61-61a7-409a-9bbc-94f8be7c0888","c_author":"HVG","category":"elet","description":"Az OTP egyik cégének tulajdonában álló magángép március elsején érkezett Budapestre a Maldív-szigetekről, Jászai Gellért és Orbán Sára szálltak ki belőle családjaikkal.","shortLead":"Az OTP egyik cégének tulajdonában álló magángép március elsején érkezett Budapestre a Maldív-szigetekről, Jászai...","id":"20250305_Rajta-kaptak-Orban-Sarat-ahogy-egy-NER-milliardossal-kiszall-egy-a-Maldiv-szigetekrol-erkezett-magangepbol","image":"https://img.staging-hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/67884f61-61a7-409a-9bbc-94f8be7c0888.jpg","index":0,"item":"d37a46c3-4ab2-4412-afe7-3ba6e0c876be","keywords":null,"link":"/elet/20250305_Rajta-kaptak-Orban-Sarat-ahogy-egy-NER-milliardossal-kiszall-egy-a-Maldiv-szigetekrol-erkezett-magangepbol","timestamp":"2025. március. 05. 07:50","title":"Rajtakapták Orbán Sárát, ahogy egy NER-milliárdossal kiszáll egy, a Maldív-szigetekről érkezett magángépből","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"68117bf0-ebdb-42d3-8aa2-46d2416e00cf","c_author":"Lőrincz Tamás","category":"itthon","description":"December elején adatvédelmi incidens miatt tettek bejelentést a Nemzeti Adatvédelmi és Információszabadság Hatóságnál, miután az egyik budapesti végrehajtói irodából érzékeny adatok kerülhettek ki – értesült a HVG. A Budapesti Rendőr-főkapitányság a lopás vétségének gyanúja miatt indított nyomozást. ","shortLead":"December elején adatvédelmi incidens miatt tettek bejelentést a Nemzeti Adatvédelmi és Információszabadság Hatóságnál...","id":"20250131_csepeli-vegrehajtoi-iroda-lopas-ebx","image":"https://img.staging-hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/68117bf0-ebdb-42d3-8aa2-46d2416e00cf.jpg","index":0,"item":"bfd2b2b8-0647-4140-9e58-16231ea77efd","keywords":null,"link":"/itthon/20250131_csepeli-vegrehajtoi-iroda-lopas-ebx","timestamp":"2025. január. 31. 05:23","title":"Érzékeny adatok kerülhettek ki egy budapesti végrehajtói irodából, a rendőrség lopás miatt nyomoz","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"ef98b3b3-170a-4a65-83f4-c2b1c2a85459","c_author":"HVG","category":"itthon","description":"A Momentum elnöke szerint Trumptól sem feltétlenül várható, hogy leveszi a szankciós listáról Rogán Antalt.","shortLead":"A Momentum elnöke szerint Trumptól sem feltétlenül várható, hogy leveszi a szankciós listáról Rogán Antalt.","id":"20250107_hadhazy-tompos-gyurcsany-rogan-szankcio-reagalas","image":"https://img.staging-hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/ef98b3b3-170a-4a65-83f4-c2b1c2a85459.jpg","index":0,"item":"e0dd573c-9c12-4494-8f27-c52e6be6d0ac","keywords":null,"link":"/itthon/20250107_hadhazy-tompos-gyurcsany-rogan-szankcio-reagalas","timestamp":"2025. január. 07. 18:52","title":"Hadházy: Rogán nem a Don, csak a Consigliere","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"a3bbfe0e-bb35-40a8-b302-b97c915dd3c4","c_author":"HVG","category":"itthon","description":"Ez még nem az ünnepi Facebook-poszt, de már majdnem az.","shortLead":"Ez még nem az ünnepi Facebook-poszt, de már majdnem az.","id":"20241224_Orban-Viktor-Tallai-Andras-karacsony-Facebook-Jezuska","image":"https://img.staging-hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/a3bbfe0e-bb35-40a8-b302-b97c915dd3c4.jpg","index":0,"item":"87a49bdd-5815-4387-bcca-79a37f604b26","keywords":null,"link":"/itthon/20241224_Orban-Viktor-Tallai-Andras-karacsony-Facebook-Jezuska","timestamp":"2024. december. 24. 09:44","title":"Orbán Viktor Tállai mellett jézuskázott egyet","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"00f2517f-fe0a-4ae6-be14-890e1da5dfdc","c_author":"HVG","category":"cegauto","description":"Itt a megoldás azok számára, akik egy kicsit a Brabus G-osztályéhoz hasonló külsejű Land Cruisert szeretnének maguknak.","shortLead":"Itt a megoldás azok számára, akik egy kicsit a Brabus G-osztályéhoz hasonló külsejű Land Cruisert szeretnének maguknak.","id":"20250310_alaposan-felmorcositott-uj-toyota-land-cruiser-wald-tuning","image":"https://img.staging-hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/00f2517f-fe0a-4ae6-be14-890e1da5dfdc.jpg","index":0,"item":"2eb6cb92-40f6-4105-8126-b0c205624d10","keywords":null,"link":"/cegauto/20250310_alaposan-felmorcositott-uj-toyota-land-cruiser-wald-tuning","timestamp":"2025. március. 10. 06:41","title":"Alaposan felmorcosították az új Toyota Land Cruisert","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"9b0dcbcb-50df-4d46-b2b0-956d3bc80b7c","c_author":"hvg.hu","category":"itthon","description":"Az építésügyi és közlekedési miniszter azt javasolja az arab befektetőknek, hogy tárgyaljanak a fővárossal; és Budapestnek is azt tanácsolja, hogy hallgassa meg a fejlesztők ajánlatát. ","shortLead":"Az építésügyi és közlekedési miniszter azt javasolja az arab befektetőknek, hogy tárgyaljanak a fővárossal; és...","id":"20250206_Lazar-Magyar-peter-lazar-janos-mini-dubaj-elovasarlasi-jog-kihatralas","image":"https://img.staging-hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/9b0dcbcb-50df-4d46-b2b0-956d3bc80b7c.jpg","index":0,"item":"dc328416-be11-46b5-aa57-590bbccae5da","keywords":null,"link":"/itthon/20250206_Lazar-Magyar-peter-lazar-janos-mini-dubaj-elovasarlasi-jog-kihatralas","timestamp":"2025. február. 06. 14:41","title":"Magyar Péter szerint valójában az arab befektetők mondták vissza Mini-Dubajt, Lázár János pedig fél évet adott Budapestnek","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"c438d9bd-f2ca-4156-ad43-eb7bc88b4df9","c_author":"HVG","category":"gazdasag","description":"Folytatja az elmúlt napok szerény erősödését a forint: szerda délután 3 óra körül 410,5 forintot kellett adni az euróért, a dollárért pedig 397 forintot.","shortLead":"Folytatja az elmúlt napok szerény erősödését a forint: szerda délután 3 óra körül 410,5 forintot kellett adni...","id":"20250115_forint-dollar-euro-arfolyam-javulas-erosodes","image":"https://img.staging-hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/c438d9bd-f2ca-4156-ad43-eb7bc88b4df9.jpg","index":0,"item":"d2b99aaf-62d9-4ff2-960d-f84da291381e","keywords":null,"link":"/gazdasag/20250115_forint-dollar-euro-arfolyam-javulas-erosodes","timestamp":"2025. január. 15. 15:18","title":"Jót tett a forintnak az amerikai inflációs adat, erősödik a dollárral és az euróval szemben is","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"290fe595-b1f5-4984-9145-a510362dbc48","c_author":"Nagy Gábor","category":"360","description":"Az amerikai szövetségi apparátus, a külföldi segélyek és a NATO után Donald Trump azt a világkereskedelmi rendszert igyekszik szétverni, amin a második világháború utáni jólét alapul – és ami eddig gátat szabott az elnök által most csúcsra járatott önzésnek. Még ha Washingtonnak van is oka panaszra a globális kereskedelmet illetően, a viszonosvámok bevezetése a globális önmérséklet korának vet véget.","shortLead":"Az amerikai szövetségi apparátus, a külföldi segélyek és a NATO után Donald Trump azt a világkereskedelmi rendszert...","id":"20250305_hvg-Egy-mindenki-ellen-trump-vamhaboru","image":"https://img.staging-hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/290fe595-b1f5-4984-9145-a510362dbc48.jpg","index":0,"item":"13732464-3b23-44c2-a578-efbb4b33eda1","keywords":null,"link":"/360/20250305_hvg-Egy-mindenki-ellen-trump-vamhaboru","timestamp":"2025. március. 05. 15:00","title":"Trump heteken belül ledobja az atombombát a vámháborúban","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Egyetlen rosszul konfigurált Azure-hivatkozás is elég volt ahhoz, hogy a Microsoft mesterséges intelligenciával foglalkozó kutatócsoportja több tucat terabájtnyi privát (céges) adatot tegyen elérhetővé egy GitHub tárolóban. Az eset megfontolandó kérdéseket vet fel a MI-kutatásokkal kapcsolatban.
A Wiz Research felhőbiztonsági cég figyelt fel arra, hogy a Microsoft MI-kutatócsoportja vélelenül 38 TB-nyi adatot szivárogtatott ki. Ezek az adatok két alkalmazott számítógépének teljes biztonsági másolatát tartalmazták, érzékeny személyes adatokkal, beleértve a Microsoft szolgáltatások jelszavait, titkos kulcsokat és több mint 30 ezer belső Microsoft Teams-üzenetet 359 Microsoft-alkalmazottól.
Kiszivárgott Teams-beszélgetés két Microsoft alkalmazott között
Wiz Research
De hogyan történhetett ez? A Wiz jelentése elmagyarázza, hogy a Microsoft mesterséges intelligencia csapata feltöltött egy csomó képzési adatot, amely nyílt forráskódot és mesterséges intelligencia modelleket tartalmazott a képfelismeréshez. A Github adattárral találkozó felhasználók egy URL-t kaptak az Azure-ból, a Microsoft felhőalapú tárolási szolgáltatásából, hogy letölthessék a modelleket.
Azonban a Microsoft MI csapata által megadott hivatkozás hozzáférést adott a látogatóknak a teljes Azure Storage-fiókhoz. Nemcsak hogy mindent megtekinthettek a fiókban, hanem feltölthetek, felülírhattak vagy törölhettek is fájlokat. A Wiz szerint mindennek a hátterében egy rosszul konfigurált SAS (közös hozzáférésű jogosultságkód) token állt, amely a korlátozott hozzáférés helyett teljes hozzáféréssel lett konfigurálva. (A SAS-tokenek az Azure által használt mechanizmus, amely lehetővé teszi a felhasználók számára, hogy megosztható hivatkozásokat hozzanak létre, amelyek hozzáférést biztosítanak egy Azure Storage-fiók adataihoz.)
Wiz Research
A Wiz még június végén felvette a kapcsolatot a Microsofttal, figyelmeztetve a cégóriást a problémára. Két nappal később a Microsoft érvénytelenítette a SAS tokent, ezzel lezárva a problémát, majd a múlt hónapban vizsgálatot végzett, hogy felmérje a lehetséges hatásokat. Nyilatkozatot is adott a TechCrunchnak, és azt állította, hogy „nem kerültek nyilvánosságra az ügyfelek adatai, és más belső szolgáltatások sem kerültek veszélybe a probléma miatt”.
„A mesterséges intelligencia hatalmas lehetőségeket tár fel a technológiai vállalatok számára. Amikor azonban az adattudósok és mérnökök azon versenyeznek, hogy új mesterségesintelligencia-megoldásokat vezessenek be a termelésbe, az általuk kezelt hatalmas mennyiségű adat további biztonsági ellenőrzéseket és biztosítékokat igényel. Mivel sok fejlesztőcsapatnak hatalmas mennyiségű adatot kell manipulálnia, meg kell osztaniaa társaival, vagy nyilvános nyílt forráskódú projektekben kell együttműködnie, az olyan eseteket, mint most a Microsofté, egyre nehezebb lesz nyomon követni és elkerülni” – mondta el a Wiz társalapítója és technológiai igazgatója a TechCrunchnak.
Arra is rámutatott, hogy a felügyelet és az irányítás hiánya miatt a SAS tokenek biztonsági kockázatot jelentenek, ezért használatukat a lehető legkorlátozottabban kell korlátozni. Ezeket a tokeneket nagyon nehéz nyomon követni, mivel a Microsoft nem biztosít központosított módot a kezelésükhöz az Azure Portalon belül. Ráadásul ezek a tokenek úgy konfigurálhatók, hogy tulajdonképpen örökké tartsanak, nincs lejárati idejük. Ezért a fiók SAS tokenek használata külső megosztáshoz nem biztonságos, és ezt kerülni kell.
A nyugdíjasok 70 százaléka inkább választaná az általános 5 százalékos élelmiszeráfát, mint a részükre a kormány által beígért teljes áfa-visszatérítést a zöldség és gyümölcs vásárlása után.
Hogyan változtathatunk az életmódunkon anélkül, hogy néhány hét alatt feladnánk? Miért káros, ha végletekben gondolkozunk? Belefér a kiegyensúlyozott táplálkozásba a sütemény?