微软人工智能研究团队近日在 GitHub 上意外暴露了海量敏感数据,这一事件由云安全初创公司 Wiz 发现并披露。据 TechCrunch 报道,该 GitHub 仓库属于微软 AI 研究部门,内含用于图像识别的开源代码和 AI 模型,并引导用户从 Azure Storage URL 下载相关模型。然而 Wiz 安全团队发现,该 URL 权限配置存在严重漏洞,错误地授予了”full control”而非”read-only”访问权限,导致大量私密信息被公开泄露。

此次泄露的数据规模惊人,涉及 38TB 敏感信息,具体包括:两名微软员工的个人电脑完整备份、Microsoft 服务的核心密码、机密密钥,以及超过 30,000 条来自数百名微软员工的内部 Microsoft Teams 消息等高度敏感的个人信息。Wiz 团队指出,存储账户本身并未直接暴露,真正的问题在于 URL 中嵌入了一个权限过度的共享访问签名 (SAS) token。作为 Azure 的标准安全机制,SAS token 本用于创建可共享链接,但此次配置错误使其具备了删除、篡改或注入恶意内容的可怕能力。

Wiz 团队表示,他们已于 6 月 22 日将这一重大发现告知微软,微软在两天后的 6 月 24 日迅速吊销了该 SAS token。微软安全团队在 8 月 16 日完成调查后确认,此次事件并未导致任何客户数据泄露,也未对其他内部服务构成安全风险。微软在 TechCrunch 发布的官方博客中强调,”没有暴露任何客户数据,也没有因此问题而使其他内部服务面临风险。”

此次事件暴露出企业开源代码管理中的重大安全隐患。微软对此高度重视,已主动扩展 GitHub 秘密扫描服务,该服务能够实时监控所有公开源代码的变更,有效防范凭证明文暴露、秘密信息泄露以及 SAS token 权限配置不当等问题。这一举措将显著提升企业代码资产的安全性,避免类似数据泄露事件再次发生。

最新快讯

2026年02月15日

13:36
微新创想:2026年2月15日,芬兰与英国等国联合研究发现,重度肥胖者因常见感染住院或死亡的风险约为正常体重者的3倍。研究指出,肥胖可能削弱免疫应答能力,导致感染更易进展为重症。 该结论基于多国队列数据分析,强调肥胖是严重感染的重要独立危险因素。研究人员表示,肥胖不仅影响身体的代谢功能,还对免疫系统造成显著负担。 研究还提到,肥胖人群在面对病毒或细菌感染时,...
13:36
微新创想:2026年2月15日 中信证券发布研报指出 人工智能算力激增带动全球核电行业全面复兴 国内核电行业已进入常态化核准与建设高峰期 核心零部件预计自2026年起集中交付 推动利润加速释放 先进反应堆 核技术应用 设备出口及乏燃料后处理等多维需求形成增量支撑 长期来看 核聚变技术突破或引发估值基准切换 提升板块整体估值水平 研报对核电行业给予坚定推荐
13:34
微新创想 2月14日情人节当天,当当创始人李国庆发布了一则访谈片段,其妻子张丹红在访谈中回应了诸多关于二人婚姻的疑问。其中包括他们选择在60岁举办婚礼的初衷、婚礼请柬的细节,以及李国庆多年前引发争议的“洗袜子”言论。 主持人询问二人为何选择在60岁举办婚礼,张丹红表示,她和李国庆都比较任性,两人都想拥有一段幸福的婚姻,这一决定绝不是对前任的贬低。她解释,一方...
13:34
微新创想 宏碁日本发布官方公告宣布将从2026年2月20日起调整其日本官方在线商店销售的PC产品价格。此次价格调整主要受到内存、SSD等关键零部件成本上涨的影响。根据宏碁日本及Predator Gaming Japan账号发布的通知,部分产品将受到影响,但并非所有产品都会进行调价。官方表示当前售价将维持至2月19日,之后将正式实施新的价格体系。 宏碁日本...
13:33
微新创想:字节跳动推出新一代视频生成模型Seedance 2.0 日前字节跳动正式上线了其新一代视频生成模型Seedance 2.0。该模型凭借强大的导演级叙事能力和极简的操作界面,使得普通用户也能轻松制作出电影级别的视频内容。这一突破性进展不仅提升了视频创作的效率,还得到了央视财经的高度评价,认为其正在改变电影制作的生态格局,展现了中国AI技术的国际竞争力...
13:33
微新创想 今天,摩尔线程在其旗舰级AI训推一体全功能GPU MTT S5000上,成功实现了对MiniMax新一代大模型MiniMax M2.5的Day-0适配。这一突破标志着国产GPU在大模型支持方面迈出了重要一步,为AI技术的快速发展提供了坚实的基础。 MiniMax M2.5在编程、工具调用及Agent任务中表现卓越,其长上下文处理能力对计算效率提出了...
13:33
微新创想 近日,美国自动驾驶公司Aurora Innovation宣布取得重大进展,其无人驾驶卡车成功完成1000英里连续运输任务,全程仅耗时约15小时,且无需休息、零人工干预。这一突破性成果不仅展示了自动驾驶技术在货运领域的巨大潜力,也为未来物流运输方式带来了全新可能。 微新创想 与普通乘用车相比,大货车往往承担更长距离、更复杂的运输任务。因此,它们对自动...
13:33
微新创想:今年最后一个工作日东集团年终奖正式开奖多名员工在社交媒体晒出年终奖通知引发网友热议 据员工分享的恭贺信显示有人拿到12倍月薪的年终奖也就是相当于全年24薪干一年顶两年 恭贺信可以看出京东薪酬结构有19/20薪两种绩效B/A/A对应不同年终奖月数比如19薪的B能拿7个月20薪的B能拿全年8个月A直接12个月 此前京东曾发布公告称根据今年年终奖规则20...
13:00
微新创想:在AI市场上NVIDIA目前几乎垄断了先进AI算力芯片占据大约90%的市场份额AMD长期被视为第二供应商但差距非常大 AI方面AMD这两年追赶的也很快去年的MI350X系列就被认为可以追赶Blackwell今年的MI450X系列在算力和带宽方面甚至可能超越NVIDIA的产品 然而AMD在AI上的差距并不仅仅体现在GPU算力高低这部分甚至可能不是主要...
13:00
微新创想:美国近期推出名为创世纪的计划旨在利用人工智能加速科学研究 为了确保在AI技术上的领先 美国不久前推出了一个名为创世纪的计划 准备用AI来加速科学研究 可以说是科技版的MAGA 为了让美国再次伟大 科技上的领先是必不可少的 美国能源部日前公布了26项关键的科技挑战项目 这些项目涵盖了能源部的科学发现 能源和国家安全任务 这里面的每项任务都因其为美国人...
13:00
微新创想:近日,多名用户反馈Windows 11 Insider预览版ISO下载出现异常。受影响的版本包括Canary通道的Build 28020.1611以及Server预览版Build 29531。用户在下载过程中收到错误提示,显示其IP地址被封锁。 微新创想:这一问题最早由用户ChronoVore在微软官方论坛曝光。该用户表示,使用Google Fib...
13:00
微新创想:谷歌曾经以“不作恶”为信条成为美国企业的道德标杆,国内也曾有许多人对谷歌心生敬仰。然而随着时间推移,谷歌逐步删除了这一承诺,如今OpenAI也做出了类似举动,删除了AI安全方面的承诺。OpenAI最初的目标是开发一种能够安全造福人类、非营利性的通用人工智能(AGI),但近年来,该公司不仅在技术上变得更加封闭,还在道德立场上不断后退,甚至引发了创始人...