設(shè)置
  • 日夜間
    隨系統(tǒng)
    淺色
    深色
  • 主題色

俄羅斯科技巨頭 Yandex 幾乎所有產(chǎn)品的源代碼被泄露,公司稱是前員工所為

2023/1/28 10:29:21 來源:IT之家 作者:遠洋 責編:遠洋
感謝IT之家網(wǎng)友 Coje_He 的線索投遞!

IT之家 1 月 28 日消息,據(jù) BleepingComputer 報道,由俄羅斯技術(shù)公司的一名前雇員竊取的 Yandex 源代碼庫已在一個流行的黑客論壇上以 Torrent 的形式被泄露。

昨天,泄密者發(fā)布了一個磁力鏈接,他們聲稱是“Yandex git sources”,包括 2022 年 7 月從該公司竊取的 44.7GB 的文件。據(jù)稱,這些代碼庫包含了該公司除反垃圾郵件規(guī)則外的所有源代碼。

Yandex repository leaked on hacker forums

軟件工程師 Arseniy Shestakov 分析了泄露的 Yandex Git 資源庫,并表示它包含了關(guān)于以下產(chǎn)品的技術(shù)數(shù)據(jù)和代碼:

  • Yandex 搜索引擎和索引機器人

  • Yandex 地圖

  • 愛麗絲(AI 助手)

  • Yandex 出租車

  • Yandex Direct (廣告服務(wù))

  • Yandex 郵件

  • Yandex Disk (云存儲服務(wù))

  • Yandex 市場

  • Yandex Travel (旅游預(yù)訂平臺)

  • Yandex360(工作空間服務(wù))

  • Yandex 云

  • Yandex Pay(支付處理服務(wù))

  • Yandex Metrika(互聯(lián)網(wǎng)分析)

IT之家了解到,在給 BleepingComputer 的一份聲明中,Yandex 說他們的系統(tǒng)沒有被黑,一個前雇員泄露了源代碼庫:“Yandex 沒有被黑。我們的安全服務(wù)在公共領(lǐng)域發(fā)現(xiàn)了內(nèi)部存儲庫的代碼片段,但內(nèi)容與 Yandex 服務(wù)中使用的存儲庫的當前版本不同。”存儲庫是一個用于存儲和處理代碼的工具,大多數(shù)公司都是以這種方式在內(nèi)部使用代碼。

Yandex 還稱:“存儲庫是需要用來處理代碼的,而不是用來存儲個人用戶數(shù)據(jù)的。我們正在對泄露原因進行內(nèi)部調(diào)查,但我們沒有看到對用戶數(shù)據(jù)或平臺性能的任何威脅?!?/p>

據(jù)悉,這次泄漏不包含任何客戶數(shù)據(jù),因此不構(gòu)成對 Yandex 用戶隱私或安全的直接風險,也沒有直接威脅到專利技術(shù)的泄漏。

泄露的資源庫只包含代碼,另一個重要部分是數(shù)據(jù),而關(guān)鍵部分,如神經(jīng)網(wǎng)絡(luò)的模型權(quán)重等都沒有泄露,所以它幾乎沒有用。然而,泄露的代碼為黑客創(chuàng)造了識別安全漏洞和創(chuàng)建有針對性的漏洞的可能性。

廣告聲明:文內(nèi)含有的對外跳轉(zhuǎn)鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時間,結(jié)果僅供參考,IT之家所有文章均包含本聲明。

相關(guān)文章

關(guān)鍵詞:黑客,代碼,Yandex

軟媒旗下網(wǎng)站: IT之家 最會買 - 返利返現(xiàn)優(yōu)惠券 iPhone之家 Win7之家 Win10之家 Win11之家

軟媒旗下軟件: 軟媒手機APP應(yīng)用 魔方 最會買 要知