Ⅰ 微软等50多家科技公司源代码泄露的原因是什么
开发人员Tillie Kottmann在受访时称,这是因为不安全的DevOps应用程序导致公司专有信息暴露,他已经撤回源代码。
据外媒报道,包括微软、Adobe、联想、AMD、高通、联发科、通用电气、任天堂、迪士尼等 50 家公司在内的源代码被泄露上网。
此番,任天堂被偷跑的代码在网上引起了广泛关注,因为它让外界得以深入了解一系列经典游戏背后的秘辛,包括马力欧、马力欧赛车、塞尔达传说、F-Zero零式赛车和精灵宝可梦系列游戏。甚至,任天堂的代码还包括预发布作品、完全可玩的一些游戏原型甚至是从未完成“胎死腹中”的项目。
(1)宝可梦源码下载扩展阅读:
代码被公开之痛
每一次源代码被公开,伴随着的都是巨大的损失。
比如大疆前员工将含有公司商业机密的代码上传到了 GitHub 的公有仓库中,造成源代码泄露的事件。根据当时的报道,这些源代码,攻击者可以 SSL 证书私钥,访问客户的敏感信息,比如用户信息、飞行日志等等。根据评估,这次泄漏代码一共给大疆造成了 116.4 万的经济损失。
再比如,2019 年 4 月,B 站整个网站后台工程源码泄露,并且“不少用户密码被硬编码在代码里面,谁都可以用。”
当天,在开源及私有软件项目托管平台 GitHub 上,出现了名为“哔哩哔哩bilibili 网站后台工程源码”的项目。据悉,该项目由账号“ openbilibili ”创建,由于网站的开源性质,登录网站者均可使用。当日 B站股价跌 3.27%。
虽然很快被封禁,B 站也已经报警处理,但有不少网友克隆了代码库,隐患已经埋下,补救起来也颇为头疼。当然,除了主动泄露私钥,还有很多人在 GitHub 上把登录信息和明文密码也都一起开源的。
而这些被开源的代码一旦被黑客利用,造成的损失就要看黑客的心情了。
Ⅱ 任天堂的源码泄露,揭示超级马里奥的前世之生
任天堂遭到了史上最大规模的黑客攻击,Wii 完整源码、设计以及《宝可梦》多部作品的信息遭到泄露,而此次泄露事件的后续影响似乎也爆发了出来。《马里奥赛车》和《超级马里奥世界2》(耀西岛)的早期原型视频,以及《超级马里奥世界》和其他 游戏 的早期艺术设计均在网络上被曝光,揭示了 游戏 原型和外观与行为与最终产品完全不同。此次源代码泄露的 历史 可以上溯到 Super NES 时期。泄露代码的规模巨大,以至于被形容为“Gigaleak”。
Yoshi's Island具有不同的界面,音乐和迷你 游戏 ,而Super Mario Kart则没有漂移。甚至曾经被遗弃的Star Fox 2(最终随SNES Classic Edition一起发布)也将在一个阶段拥有一名人类飞行员。
其他花絮还包括超级马里奥世界(Bowser的双腿可能可见)和“塞尔达3号”的替代艺术品,“塞尔达3号”是对马里奥赛车64的早期引擎测试,以及Star Fox 2的源代码。
不确定谁获得了信息或如何获取信息。如果任天堂迅速删除任何原始内容,也没必要感到惊讶。因为虽然已经是十几年前的 历史 ,但仍然是内部材料。本质上这是一次充满威胁的大规模数据泄露事件。这些也只是让我们看到, 游戏 在开发过程中会发生巨大变化,一款好的 游戏 会更迭好几代,花费很多人的努力。逐渐被用户印象化成“数据筛子”的任天堂,该如何扭转形象,挽回糟糕的网络安全角象,倒是值得期待。也让我们意识到数据安全的重要性,尤其是针对开发人员,那么热闹的人工智能技术,在此方面都有哪些优势?
人工智能技术对确保敏感信息安全来说是一种非常好的工具。由于可以快速处理数据和预测分析,人工智能广泛应用于自动化系统和信息保护等领域。事实上,确保数据安全也是目前人工智能技术的实际应用,同时也有黑客利用人工智能技术进行攻击活动。使用越多的人工智能技术进行保护,就越有可能应对使用先进技术的黑客。下面是人工智能应用于数据安全保护的几种方式。
许多黑客在攻击中会使用一些被动的方法,即在入侵系统窃取信息时不影响操作。有了AI,企业就可以提前检测到网络攻击,甚至黑客进入系统就会被发现。网络攻击的体量非常大,尤其是许多黑客可以将一些工作自动化。但这些攻击对人类类似很难应对。对于多任务工作来说,AI是目前最佳的解决方案,可以及时发现恶意威胁并向用户发出告警或锁定攻击者。通过预测威胁,系统可以在攻击发生前创建特定的防护。有了预测技术,系统可以在不牺牲安全的前提下更高效地运行。
多因子认证改变了代码的工作方式。在不同的位置需要用户输入不同的口令。加上人工智能的检测系统,字符可能会发生改变。多因子认证不仅可以增加一层安全,在谁可以进入系统上也更加智能。系统会学习可以进入网络的用户特征,然后对行为和相关的特征模式与恶意内容进行交叉对比,以确定访问权限。
应用人工智能技术到口令保护和认证中可以让口令更加安全。之前,口令是一个单词或词组。现在企业开始使用动作、模式、生物数据等来解锁信息。
数据安全
人工智能技术可以识别模式、找出bug、甚至执行修复漏洞的计划。有了人工智能,整个网络安全都会发生变化,并且以更快的步伐发展。在技术上取得的进步更多就会改变更多的领域。
关键字 人工智能 数据安全 任天堂 电子 游戏 信息安全 超级马里奥
欢迎关注 知否问答 (微信公众号 同名)推送新鲜 科技 ,直连趣味技术,展示创意想法,呈现稀罕观点