Ⅰ 微軟等50多家科技公司源代碼泄露的原因是什麼
開發人員Tillie Kottmann在受訪時稱,這是因為不安全的DevOps應用程序導致公司專有信息暴露,他已經撤回源代碼。
據外媒報道,包括微軟、Adobe、聯想、AMD、高通、聯發科、通用電氣、任天堂、迪士尼等 50 家公司在內的源代碼被泄露上網。
此番,任天堂被偷跑的代碼在網上引起了廣泛關注,因為它讓外界得以深入了解一系列經典游戲背後的秘辛,包括馬力歐、馬力歐賽車、塞爾達傳說、F-Zero零式賽車和精靈寶可夢系列游戲。甚至,任天堂的代碼還包括預發布作品、完全可玩的一些游戲原型甚至是從未完成「胎死腹中」的項目。
(1)寶可夢源碼下載擴展閱讀:
代碼被公開之痛
每一次源代碼被公開,伴隨著的都是巨大的損失。
比如大疆前員工將含有公司商業機密的代碼上傳到了 GitHub 的公有倉庫中,造成源代碼泄露的事件。根據當時的報道,這些源代碼,攻擊者可以 SSL 證書私鑰,訪問客戶的敏感信息,比如用戶信息、飛行日誌等等。根據評估,這次泄漏代碼一共給大疆造成了 116.4 萬的經濟損失。
再比如,2019 年 4 月,B 站整個網站後台工程源碼泄露,並且「不少用戶密碼被硬編碼在代碼裡面,誰都可以用。」
當天,在開源及私有軟體項目託管平台 GitHub 上,出現了名為「嗶哩嗶哩bilibili 網站後台工程源碼」的項目。據悉,該項目由賬號「 openbilibili 」創建,由於網站的開源性質,登錄網站者均可使用。當日 B站股價跌 3.27%。
雖然很快被封禁,B 站也已經報警處理,但有不少網友克隆了代碼庫,隱患已經埋下,補救起來也頗為頭疼。當然,除了主動泄露私鑰,還有很多人在 GitHub 上把登錄信息和明文密碼也都一起開源的。
而這些被開源的代碼一旦被黑客利用,造成的損失就要看黑客的心情了。
Ⅱ 任天堂的源碼泄露,揭示超級馬里奧的前世之生
任天堂遭到了史上最大規模的黑客攻擊,Wii 完整源碼、設計以及《寶可夢》多部作品的信息遭到泄露,而此次泄露事件的後續影響似乎也爆發了出來。《馬里奧賽車》和《超級馬里奧世界2》(耀西島)的早期原型視頻,以及《超級馬里奧世界》和其他 游戲 的早期藝術設計均在網路上被曝光,揭示了 游戲 原型和外觀與行為與最終產品完全不同。此次源代碼泄露的 歷史 可以上溯到 Super NES 時期。泄露代碼的規模巨大,以至於被形容為「Gigaleak」。
Yoshi's Island具有不同的界面,音樂和迷你 游戲 ,而Super Mario Kart則沒有漂移。甚至曾經被遺棄的Star Fox 2(最終隨SNES Classic Edition一起發布)也將在一個階段擁有一名人類飛行員。
其他花絮還包括超級馬里奧世界(Bowser的雙腿可能可見)和「塞爾達3號」的替代藝術品,「塞爾達3號」是對馬里奧賽車64的早期引擎測試,以及Star Fox 2的源代碼。
不確定誰獲得了信息或如何獲取信息。如果任天堂迅速刪除任何原始內容,也沒必要感到驚訝。因為雖然已經是十幾年前的 歷史 ,但仍然是內部材料。本質上這是一次充滿威脅的大規模數據泄露事件。這些也只是讓我們看到, 游戲 在開發過程中會發生巨大變化,一款好的 游戲 會更迭好幾代,花費很多人的努力。逐漸被用戶印象化成「數據篩子」的任天堂,該如何扭轉形象,挽回糟糕的網路安全形象,倒是值得期待。也讓我們意識到數據安全的重要性,尤其是針對開發人員,那麼熱鬧的人工智慧技術,在此方面都有哪些優勢?
人工智慧技術對確保敏感信息安全來說是一種非常好的工具。由於可以快速處理數據和預測分析,人工智慧廣泛應用於自動化系統和信息保護等領域。事實上,確保數據安全也是目前人工智慧技術的實際應用,同時也有黑客利用人工智慧技術進行攻擊活動。使用越多的人工智慧技術進行保護,就越有可能應對使用先進技術的黑客。下面是人工智慧應用於數據安全保護的幾種方式。
許多黑客在攻擊中會使用一些被動的方法,即在入侵系統竊取信息時不影響操作。有了AI,企業就可以提前檢測到網路攻擊,甚至黑客進入系統就會被發現。網路攻擊的體量非常大,尤其是許多黑客可以將一些工作自動化。但這些攻擊對人類類似很難應對。對於多任務工作來說,AI是目前最佳的解決方案,可以及時發現惡意威脅並向用戶發出告警或鎖定攻擊者。通過預測威脅,系統可以在攻擊發生前創建特定的防護。有了預測技術,系統可以在不犧牲安全的前提下更高效地運行。
多因子認證改變了代碼的工作方式。在不同的位置需要用戶輸入不同的口令。加上人工智慧的檢測系統,字元可能會發生改變。多因子認證不僅可以增加一層安全,在誰可以進入系統上也更加智能。系統會學習可以進入網路的用戶特徵,然後對行為和相關的特徵模式與惡意內容進行交叉對比,以確定訪問許可權。
應用人工智慧技術到口令保護和認證中可以讓口令更加安全。之前,口令是一個單詞或片語。現在企業開始使用動作、模式、生物數據等來解鎖信息。
數據安全
人工智慧技術可以識別模式、找出bug、甚至執行修復漏洞的計劃。有了人工智慧,整個網路安全都會發生變化,並且以更快的步伐發展。在技術上取得的進步更多就會改變更多的領域。
關鍵字 人工智慧 數據安全 任天堂 電子 游戲 信息安全 超級馬里奧
歡迎關注 知否問答 (微信公眾號 同名)推送新鮮 科技 ,直連趣味技術,展示創意想法,呈現稀罕觀點