微软人工智能研究团队近日在 GitHub 上意外暴露了海量敏感数据,这一事件由云安全初创公司 Wiz 发现并披露。据 TechCrunch 报道,该 GitHub 仓库属于微软 AI 研究部门,内含用于图像识别的开源代码和 AI 模型,并引导用户从 Azure Storage URL 下载相关模型。然而 Wiz 安全团队发现,该 URL 权限配置存在严重漏洞,错误地授予了”full control”而非”read-only”访问权限,导致大量私密信息被公开泄露。

此次泄露的数据规模惊人,涉及 38TB 敏感信息,具体包括:两名微软员工的个人电脑完整备份、Microsoft 服务的核心密码、机密密钥,以及超过 30,000 条来自数百名微软员工的内部 Microsoft Teams 消息等高度敏感的个人信息。Wiz 团队指出,存储账户本身并未直接暴露,真正的问题在于 URL 中嵌入了一个权限过度的共享访问签名 (SAS) token。作为 Azure 的标准安全机制,SAS token 本用于创建可共享链接,但此次配置错误使其具备了删除、篡改或注入恶意内容的可怕能力。

Wiz 团队表示,他们已于 6 月 22 日将这一重大发现告知微软,微软在两天后的 6 月 24 日迅速吊销了该 SAS token。微软安全团队在 8 月 16 日完成调查后确认,此次事件并未导致任何客户数据泄露,也未对其他内部服务构成安全风险。微软在 TechCrunch 发布的官方博客中强调,”没有暴露任何客户数据,也没有因此问题而使其他内部服务面临风险。”

此次事件暴露出企业开源代码管理中的重大安全隐患。微软对此高度重视,已主动扩展 GitHub 秘密扫描服务,该服务能够实时监控所有公开源代码的变更,有效防范凭证明文暴露、秘密信息泄露以及 SAS token 权限配置不当等问题。这一举措将显著提升企业代码资产的安全性,避免类似数据泄露事件再次发生。

最新快讯

2026年02月07日

09:47
2月7日,腾讯宣布“元宝派”启动春节红包新玩法。自2月1日元宝APP春节主会场上线以来,AI生图功能日均调用量增长30倍;新用户日均互动问答超8轮,单日使用时长提升逾80%。此举依托于元宝近期接入的混元图生图3.0模型,并开放超400套新春创作模板。活动面向全体元宝APP用户,用户通过“创作”入口与AI互动即有机会获得现金红包。
09:47
据消息源报道,尼康计划于2026年发布三款新相机,其中包括一款定位小型全画幅、专注静态摄影的机型。该机无电子取景器(EVF),内置全画幅CMOS传感器,机身厚度约22–25mm,设计灵感源自Z系列视频机ZR,但功能聚焦于高质照片拍摄而非视频录制。此举旨在填补尼康在轻便型全画幅摄影器材市场的空白,满足便携与画质兼顾的用户需求。
09:47
2月5日,科技媒体Windows Central报道,微软在Canary频道最新版Edge浏览器中,将原“大声朗读”功能替换为AI摘要工具Copilot Vision。该调整发生于美国,面向全球Canary测试用户。此举旨在提升阅读体验,但实际运行中Copilot Vision常因安全权限限制无法读取沉浸式阅读器内容,导致功能失效。原“大声朗读”基于TTS...
09:47
2026年2月7日,华硕正式推出面向工业边缘计算场景的PE1000U迷你主机。该机采用加固机身与全被动散热设计,无风扇运行,支持英特尔酷睿Ultra 5 235U或Ultra 7 265U处理器(12核/15W)。配备双SO-DIMM DDR5插槽(最高64GB/6400MHz)、M.2 PCIe Gen4固态盘位及2.5英寸硬盘仓。接口包括4个USB 3...
09:47
适马公司宣布将于2026年2月26日至3月1日在日本横滨参加CP+2026摄影器材展。社长山木和人将于2月26日13:00(北京时间)登台发布新品,预计将推出至少两款新镜头,其中包括一支E卡口85mm f/1.2全画幅自动对焦镜头。该镜头售价约2000美元(约合13893元人民币),有望成为索尼E卡口首款f/1.2规格85mm自动对焦镜头,填补原厂尚未覆盖...
09:47
1月21日,纽约中欧大学等机构联合发布报告《Vibe Coding 扼杀开源》,指出AI辅助编程范式正削弱开源项目维护动力。该模式使开发者跳过文档查阅与社区互动,导致Tailwind CSS等项目文档访问量降40%、收入缩水80%。curl维护者亦发现20%安全报告为AI生成的虚假漏洞。研究呼吁建立按代码调用量分润的‘Spotify模式’,以挽救开源可持续...
09:44
微新创想2月7日消息,据博主定焦数码透露,华为nova 16系列有望搭载1:1方形前摄,主打拍照、录视频防抖超级稳。前不久,刚刚有爆料称华为和OPPO都在了解1:1 Sensor,用于前置摄像头。这种新设计是iPhone 17系列全球首发,虽然苹果如今创新力大幅下滑,但这个Center Stage方形前摄确实是一次细节上的创新。...
09:44
微新创想2月6日消息,据媒体报道,今年对苹果公司将会是一个特别的年份,4月1日将迎来公司成立50周年。从最新的报道来看,对于成立50周年这一特别的年份,苹果公司也将进行庆祝,CEO库克已承诺将会庆祝。一名长期关注苹果的资深记者透露,库克已告知员工,他们一直在研究如何庆祝,他保证会庆祝一下。目前距离苹果公司成立50周年,还有50多...
09:44
微新创想2月6日消息,这个春节,阿里旗下的千问APP彻底点燃了AI应用的战火。2月6日,千问App开启春节30亿大免单活动,第一波奶茶攻势瞬间引发全民参与。活动上线仅5小时,AI下单量就突破500万单;到了第9个小时,这一数字直接冲破1000万大关,刷新了全球AI购物的新纪录。由于用户热情远超预期,千问App一度出现卡顿和加载缓...
09:44
微新创想2月6日消息,当地时间本月5日,35岁巴西超马选手Pepe Fiamoncini在里约热内卢伊帕内玛海滩露天健身房完成24小时跑步机挑战,最终跑了188公里,相当于4.45个马拉松。挑战全程由吉尼斯官方通过直播监督,数据与视频证据已提交,正等待最终验证,若通过,将成为他的第三项吉尼斯世界纪录跑步过程中,他全程仅在上厕所与...
09:14
微新创想2月6日消息,今日,千问在2026年春节推出瓜分30亿”活动,其中第一波20亿免单卡”允许用户通过简单指令领取25元无门槛券,实现0.01元喝奶茶。用户只需更新千问App到最新版即能获得1张25元免单卡,可在全国30多万家奶茶店使用,奶茶店品牌包括喜茶、奈雪、瑞幸、一点点和古茗等。据多家媒体报道,上午,千问开启新年送奶茶...
09:14
微新创想2月6日消息,今日,阿里钉钉发布8.2.10版本,宣布全面升级钉钉AI群聊。新版本还为每个钉钉群配备专属AI agentAI小钉。AI 小钉”实现了24/7全天候在线,无论你何时在群里呼唤它,它都能立刻响应。目前,AI小钉已经上线三大功能:个性化资讯中枢、群动态智能管家、自然语言群管理。其中群动态智能管家可定时汇总群内你...