俄罗斯科技巨头Yandex几乎所有产品的源代码被泄露

业界 来源:IT之家 2023-01-31 16:02:30

1 月 28 日消息,据 BleepingComputer 报道,由俄罗斯技术公司的一名前雇员窃取的 Yandex 源代码库已在一个流行的黑客论坛上以 Torrent 的形式被泄露。

昨天,泄密者发布了一个磁铁链接,他们声称是“Yandex git sources”,包括 2022 年 7 月从该公司窃取的 44.7GB 的文件。据称,这些代码库包含了该公司除反垃圾邮件规则外的所有源代码。

软件工程师 Arseniy Shestakov 分析了泄露的 Yandex Git 资源库,并表示它包含了关于以下产品的技术数据和代码:

IT之家了解到,在给 BleepingComputer 的一份声明中,Yandex 说他们的系统没有被黑,一个前雇员泄露了源代码库:“Yandex 没有被黑。我们的安全服务在公共领域发现了内部存储库的代码片段,但内容与 Yandex 服务中使用的存储库的当前版本不同。”存储库是一个用于存储和处理代码的工具,大多数公司都是以这种方式在内部使用代码。

Yandex 还称:“存储库是需要用来处理代码的,而不是用来存储个人用户数据的。我们正在对泄露原因进行内部调查,但我们没有看到对用户数据或平台性能的任何威胁。”

据悉,这次泄漏不包含任何客户数据,因此不构成对 Yandex 用户隐私或安全的直接风险,也没有直接威胁到专利技术的泄漏。

泄露的资源库只包含代码,另一个重要部分是数据,而关键部分,如神经网络的模型权重等都没有泄露,所以它几乎没有用。然而,泄露的代码为黑客创造了识别安全漏洞和创建有针对性的漏洞的可能性。


延伸阅读
  • AI加持下Bing市场份额不增反降 4月份降至7.14%

    今年早些时候,微软推出了基于生成式人工智能的聊天机器人BingChat,并获得了广泛关注。但近日,根据市场调查机构Statcounter的最新报告,今年4月,在AI加持下的Bing,市场占有率却不升反

  • Yandex开源大数据存储和处理平台YTsaurus

    因为众所周知的原因,俄罗斯开发者在开源领域遭到了各种 “不公正” 的对待。但即便如此,俄罗斯大型科技公司 Yandex 近日依然在 GitHub 上开源了一个项目,该项目名为 YTsaurus,这是一

  • 俄罗斯搜索Yandex你用过吗?

    今天为大家分享一个来自俄罗斯的搜索引擎,他的名字叫做 Yandex ,大家可以使用一些关键字在 Yandex 上面查找一些自己想查找的内容,而最最重要的就是, Yandex 可能比你熟悉的谷歌还要好用

关注公众号:拾黑(shiheibook)了解更多

友情链接:

关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
安全、绿色软件下载就上极速下载站:https://www.yaorank.com/

公众号 关注网络尖刀微信公众号
随时掌握互联网精彩
赞助链接