新聞中心

        EEPW首頁 > 國際視野 > 業界動態 > 俄羅斯科技巨頭 Yandex 幾乎所有產品的源代碼被泄露,公司稱是前員工所為

        俄羅斯科技巨頭 Yandex 幾乎所有產品的源代碼被泄露,公司稱是前員工所為

        作者: 時間:2023-02-03 來源:IT之家 收藏

        IT之家 1 月 28 日消息,據 BleepingComputer 報道,由技術公司的一名前雇員竊取的 Yandex 源代碼庫已在一個流行的黑客論壇上以 Torrent 的形式被泄露。

        本文引用地址:http://www.104case.com/article/202302/442993.htm

        昨天,泄密者發布了一個磁力鏈接,他們聲稱是“Yandex git sources”,包括 2022 年 7 月從該公司竊取的 44.7GB 的文件。據稱,這些代碼庫包含了該公司除反垃圾郵件規則外的所有源代碼。

        Yandex repository leaked on hacker forums

        軟件工程師 Arseniy Shestakov 分析了泄露的 Yandex Git 資源庫,并表示它包含了關于以下產品的技術數據和代碼:

        • Yandex 搜索引擎和索引機器人

        • Yandex 地圖

        • 愛麗絲(AI 助手)

        • Yandex 出租車

        • Yandex Direct (廣告服務)

        • Yandex 郵件

        • Yandex Disk (云存儲服務)

        • Yandex 市場

        • Yandex Travel (旅游預訂平臺)

        • Yandex360(工作空間服務)

        • Yandex 云

        • Yandex Pay(支付處理服務)

        • Yandex Metrika(互聯網分析)

        IT之家了解到,在給 BleepingComputer 的一份聲明中,Yandex 說他們的系統沒有被黑,一個前雇員泄露了源代碼庫:“Yandex 沒有被黑。我們的安全服務在公共領域發現了內部存儲庫的代碼片段,但內容與 Yandex 服務中使用的存儲庫的當前版本不同。”存儲庫是一個用于存儲和處理代碼的工具,大多數公司都是以這種方式在內部使用代碼。

        Yandex 還稱:“存儲庫是需要用來處理代碼的,而不是用來存儲個人用戶數據的。我們正在對泄露原因進行內部調查,但我們沒有看到對用戶數據或平臺性能的任何威脅。”

        據悉,這次泄漏不包含任何客戶數據,因此不構成對 Yandex 用戶隱私或安全的直接風險,也沒有直接威脅到專利技術的泄漏。

        泄露的資源庫只包含代碼,另一個重要部分是數據,而關鍵部分,如神經網絡的模型權重等都沒有泄露,所以它幾乎沒有用。然而,泄露的代碼為黑客創造了識別安全漏洞和創建有針對性的漏洞的可能性。




        關鍵詞: 俄羅斯

        評論


        相關推薦

        技術專區

        關閉
        主站蜘蛛池模板: 育儿| 呼和浩特市| 黄大仙区| 木兰县| 玉溪市| 扎鲁特旗| 静宁县| 大洼县| 得荣县| 民乐县| 从化市| 呼伦贝尔市| 凤冈县| 左贡县| 敦煌市| 青神县| 定安县| 科技| 克拉玛依市| 海伦市| 佛教| 商南县| 沐川县| 临朐县| 龙游县| 商都县| 安西县| 周口市| 辉南县| 关岭| 柳江县| 乡宁县| 万源市| 阿勒泰市| 新乡市| 吉木乃县| 宁安市| 蒙城县| 德阳市| 叙永县| 太白县|