Builder.ai 数据库配置错误,1.29TB 记录遭暴露

首页 / 快讯 /  正文
发布于:2024-12-23
据Hackread消息,网络安全研究员杰里迈亚・福勒发现伦敦 AI 软件及应用开发公司 Builder.ai 一个含 300 多万条记录(共 1.29TB)的数据库可公开访问,且无密码保护与加密,致使发票、保密协议、税务文件等敏感信息泄露,存在钓鱼、发票欺诈、利用密钥非法访问云存储及损害公司声誉等风险。通知后该公司近一个月才保障好数据库安全,专家建议做好加密、妥善存储密钥及隔离敏感数据等工作来防此类漏洞。