Skip to main content
  1. Home
  2. Computación
  3. Noticias
  4. News

Microsoft liberó accidentalmente 38 TB de datos privados

Add as a preferred source on Google

Se acaba de revelar que los investigadores de Microsoft filtraron accidentalmente 38TB de información confidencial en la página GitHub de la compañía, donde potencialmente cualquiera podría verla. Entre el tesoro de datos había una copia de seguridad de las estaciones de trabajo de dos ex empleados, que contenían claves, contraseñas, secretos y más de 30,000 mensajes privados de Teams.

Según la firma de seguridad en la nube Wiz, la filtración se publicó en el repositorio GitHub de inteligencia artificial (IA) de Microsoft y se incluyó accidentalmente en un tramo de datos de entrenamiento de código abierto. Eso significa que se alentó a los visitantes a descargarlo, lo que significa que podría haber caído en las manos equivocadas una y otra vez.

Un monitor grande que muestra una advertencia de violación de piratería de seguridad.
Stock Depot / Getty Images

Las violaciones de datos pueden provenir de todo tipo de fuentes, pero será particularmente vergonzoso para Microsoft que esta se haya originado con sus propios investigadores de IA. El informe de Wiz indica que Microsoft cargó los datos utilizando tokens de firma de acceso compartido (SAS), una característica de Azure, que permite a los usuarios compartir datos a través de cuentas de Azure Storage.

Recommended Videos

A los visitantes del repositorio se les pidió que descargaran los datos de entrenamiento de una URL proporcionada. Sin embargo, la dirección web otorgaba acceso a mucho más que solo los datos de entrenamiento planificados, y permitía a los usuarios navegar por archivos y carpetas que no estaban destinados a ser de acceso público.

Control total

Una persona que usa una computadora portátil con un conjunto de código visto en la pantalla.
Sora Shimazaki / Pexels

Se pone peor. El token de acceso que permitió todo esto estaba mal configurado para proporcionar permisos de control total, informó Wiz, en lugar de permisos de solo lectura más restrictivos. En la práctica, eso significaba que cualquiera que visitara la URL podía eliminar y sobrescribir los archivos que encontraba, no simplemente verlos.

Wiz explica que esto podría haber tenido consecuencias nefastas. Como el repositorio estaba lleno de datos de entrenamiento de IA, la intención era que los usuarios los descargaran y los introdujeran en un script, mejorando así sus propios modelos de IA.

Sin embargo, debido a que estaba abierto a la manipulación gracias a sus permisos mal configurados, «un atacante podría haber inyectado código malicioso en todos los modelos de IA en esta cuenta de almacenamiento, y todos los usuarios que confían en el repositorio GitHub de Microsoft habrían sido infectados por él», explica Wiz.

Desastre potencial

Una representación digital de una computadora portátil siendo pirateada por un hacker.
Tendencias digitales

El informe también señaló que la creación de tokens SAS, que otorgan acceso a carpetas de Azure Storage como esta, no crea ningún tipo de rastro de papel, lo que significa que «no hay forma de que un administrador sepa que este token existe y dónde circula». Cuando un token tiene permisos de acceso completo como este, los resultados pueden ser potencialmente desastrosos.

Afortunadamente, Wiz explica que informó el problema a Microsoft en junio de 2023. El token SAS con fugas fue reemplazado en julio, y Microsoft completó su investigación interna en agosto. El lapso de seguridad acaba de ser reportado al público para dar tiempo a solucionarlo por completo.

Es un recordatorio de que incluso las acciones aparentemente inocentes pueden conducir a violaciones de datos. Afortunadamente, el problema ha sido parcheado, pero se desconoce si los piratas informáticos obtuvieron acceso a alguno de los datos confidenciales del usuario antes de que se eliminaran.

Diego Bastarrica
Diego Bastarrica es Senior Editor y Head of Content en Digital Trends en Español, donde lidera la estrategia editorial, SEO…
No compres lo último: estas 5 laptops “viejas” son las mejores opciones 2026
En 2026, la compra más inteligente no siempre es la más nueva: modelos de 2024 y 2025, e incluso algunos de 2023, ofrecen rendimiento de sobra a precios que hoy parecen regalos.
Computer, Electronics, Laptop

El mercado de laptops ha cambiado de ritmo. Las mejoras entre generaciones de procesadores ya no son saltos abismales como hace una década; ahora son refinamientos: más eficiencia, mejor NPU, pantallas más brillantes, pero no necesariamente el doble de velocidad en el uso real. Al mismo tiempo, los precios de los modelos “nuevos” han subido, entre otros factores por el encarecimiento de memoria y almacenamiento asociado al boom de la IA.

Eso abre una ventana de oportunidad: laptops de una o dos generaciones atrás, con especificaciones que hoy siguen siendo el estándar correcto (16 GB de RAM, 512 GB–1 TB de SSD, pantalla 1080p o superior), aparecen con descuentos agresivos en outlets y ventas estacionales. La regla de oro: no bajes de 16 GB de RAM; el resto se puede negociar.

Read more
Tu jefe sabrá dónde estás: la controvertida función de Microsoft Teams
Electronics, Mobile Phone, Phone

En marzo de 2026, Microsoft comenzó a desplegar una actualización polémica en Teams: una función llamada «Workplace Check-in» que detecta automáticamente si un empleado está conectado a la red Wi-Fi de su oficina y actualiza su estado con la ubicación exacta, incluso el edificio o piso donde se encuentra. Aunque la compañía insiste en que es una herramienta de colaboración, críticos y expertos en privacidad laboral alertan que podría convertirse en un mecanismo de vigilancia disfrazado de productividad.

Cómo funciona la «detección inteligente» de ubicación

Read more
Xiaomi lanza su primer mouse inalámbrico con sensor TOG: adiós a la alfombra
Computer Hardware, Electronics, Hardware

Xiaomi ha presentado oficialmente el Xiaomi Mouse 4 Pro, el primer ratón inalámbrico de la compañía que incorpora un sensor TOG (Time-of-Flight) omnidireccional, una tecnología que permite su uso sobre prácticamente cualquier superficie sin necesidad de una alfombrilla. Este lanzamiento marca un hito en la línea de periféricos de la marca china, conocida por ofrecer productos eficientes a precios competitivos.

El sensor TOG de alcance total es la característica más destacada del dispositivo. Gracias a esta innovación, el ratón puede realizar un seguimiento estable y preciso sobre materiales diversos, desde madera hasta vidrio, garantizando un funcionamiento fluido incluso en ausencia de una superficie dedicada. Además, el Xiaomi 4 Pro cuenta con una rueda de desplazamiento electromagnética, que ofrece una experiencia de navegación más suave y silenciosa en comparación con los mecanismos tradicionales.

Read more