微软人工智能研究团队近日在 GitHub 上意外暴露了海量敏感数据,这一事件由云安全初创公司 Wiz 发现并披露。据 TechCrunch 报道,该 GitHub 仓库属于微软 AI 研究部门,内含用于图像识别的开源代码和 AI 模型,并引导用户从 Azure Storage URL 下载相关模型。然而 Wiz 安全团队发现,该 URL 权限配置存在严重漏洞,错误地授予了”full control”而非”read-only”访问权限,导致大量私密信息被公开泄露。

此次泄露的数据规模惊人,涉及 38TB 敏感信息,具体包括:两名微软员工的个人电脑完整备份、Microsoft 服务的核心密码、机密密钥,以及超过 30,000 条来自数百名微软员工的内部 Microsoft Teams 消息等高度敏感的个人信息。Wiz 团队指出,存储账户本身并未直接暴露,真正的问题在于 URL 中嵌入了一个权限过度的共享访问签名 (SAS) token。作为 Azure 的标准安全机制,SAS token 本用于创建可共享链接,但此次配置错误使其具备了删除、篡改或注入恶意内容的可怕能力。

Wiz 团队表示,他们已于 6 月 22 日将这一重大发现告知微软,微软在两天后的 6 月 24 日迅速吊销了该 SAS token。微软安全团队在 8 月 16 日完成调查后确认,此次事件并未导致任何客户数据泄露,也未对其他内部服务构成安全风险。微软在 TechCrunch 发布的官方博客中强调,”没有暴露任何客户数据,也没有因此问题而使其他内部服务面临风险。”

此次事件暴露出企业开源代码管理中的重大安全隐患。微软对此高度重视,已主动扩展 GitHub 秘密扫描服务,该服务能够实时监控所有公开源代码的变更,有效防范凭证明文暴露、秘密信息泄露以及 SAS token 权限配置不当等问题。这一举措将显著提升企业代码资产的安全性,避免类似数据泄露事件再次发生。

最新快讯

2026年01月05日

09:38
声明:本文来自于微信公众号 窄播,作者:李威,授权站长之家转载发布。这是《窄播Weekly》的第77期,本期我们关注的商业动态是:大厂AI应用出现在跨年晚会、跨年演讲上,明星AI创业公司有了新一波资本动作,整个AI行业的竞争已经进入了大厂主导的时间。自从开启新一波AI浪潮的ChatGPT3.5选择在2022年11月发布以来,这几...
09:38
声明:本文来自于微信公众号 定焦One,作者:陈颐,授权站长之家转载发布。很多人都有类似体验:跟AI谈天说地可以,一干具体工作就频繁“翻车”。原因很简单,它虽然“博览群书”,却看不到你电脑里的项目文档,也听不懂你们公司的业务“黑话”。这正是AGI(通用人工智能)落地时最现实的难题:那些高质量、可信的“私有知识”,比如公司的方案、...
09:38
近日,东北地区凭借其独特的冰雪景观再次成为旅游热点,除了广为人知的玫瑰冰瀑景观外,水果冰墙这一创意十足的冰雪奇观也吸引了众多游客的目光。在东北的某冰雪景区内,一座由水果精心构建的冰墙矗立在冰天雪地之中,与周围银白的世界形成鲜明对比,成为一道亮丽的风景线。走进细看,这座水果冰墙宛如一件精美的艺术品,各种水果被巧妙地嵌入冰层,色彩斑...
09:35
2025年12月31日,安徽大昌科技股份有限公司正式宣布其创业板IPO申请获得深圳证券交易所的受理,标志着这家汽车零部件领军企业迈向资本市场的新里程碑。值得注意的是,此次保荐机构已由原先的机构变更为中银国际证券,此前该申请曾在2024年8月被撤回。这一最新进展不仅彰显了大昌科技在行业内的强劲发展势头,也反映了资本市场对其未来前景的高度认可。 作为一家成立于2...
09:35
2026年1月5日,联想集团正式官宣将推出备受瞩目的美加墨世界杯联名款笔记本系列,为即将到来的足球盛宴增添科技色彩。此次联名合作聚焦于两款旗舰机型——Legion Pro 7 16IAX10H游戏本和IdeaPad Slim 5 16IPH11轻薄本,分别搭载英特尔最新推出的Arrow Lake HX和Panther Lake H平台,为用户带来极致性能与便...
09:35
2026年1月5日,在CES 2026上,LG Display将展示多款车载OLED新技术。其中包含一款33英寸柔性卷曲OLED面板,采用P-OLED技术,可实现30R曲率卷入前排座舱,根据驾驶模式切换显示尺寸。此外,还将发布51英寸“柱到柱”超宽OLED屏,横跨A柱实现贯穿式显示。展会亦将展出Micro LED透明屏及峰值亮度达4500尼特的大尺寸OLE...
09:35
2026年1月5日,联想正式发布了备受期待的拯救者Legion GO 2掌机,这款高性能掌游设备首发售价高达7999元,在享受国家补贴政策后,用户实际到手价将降至7199元,性价比显著提升。该产品将于1月7日上午9点正式开售,预售通道已全面开启,游戏爱好者不容错过。 作为一款旗舰级掌机,拯救者Legion GO 2搭载了目前移动端最强的AMD锐龙Z2 Ext...
09:35
2026年1月5日,宁波力勤资源科技股份有限公司正式宣布其深主板IPO申请获得受理,标志着这家深耕镍产业链的企业即将迈入资本市场新阶段。作为国内镍资源全产业链的领军企业,力勤科技凭借其卓越的采购、生产、贸易与销售能力,在过去几年中实现了稳健的高速增长。根据公开数据显示,公司2022年至2025年上半年的营收规模持续攀升,最高时突破298.46亿元大关,归母净...
09:35
2026年1月5日,小米汽车科技有限公司正式公开了一项具有突破性意义的疲劳驾驶干预技术专利。这项专利于1月2日成功申请,其核心目标在于显著提升智能座舱系统中驾驶员疲劳状态的识别精准度。通过创新性地整合行车过程中的车辆动态数据与驾驶员穿戴设备的生理监测数据,该系统能够实现对驾驶员疲劳程度的科学评估。一旦系统判定驾驶员存在疲劳倾向,将立即启动预设的干预机制,包括...
09:35
2026年1月5日,农业农村部发布第985号公告,公布第五届国家农作物品种审定委员会第八次主任委员会会议审定通过的新品种。隆平高科及下属公司自主或合作培育的43个水稻、20个玉米和1个棉花新品种通过国家审定。此举将有助于提升公司在主要农作物领域的市场竞争力,推动优良品种推广应用,服务农业高质量发展。
09:35
2026年1月5日,中国创新药企歌礼制药传来振奋人心的消息,其自主研发的口服小分子GLP-1受体激动剂ASC30在II期临床试验的IND(新药临床试验申请)阶段成功获得美国食品药品监督管理局(FDA)的批准。这一关键性里程碑不仅彰显了ASC30的优异临床潜力,更为全球2型糖尿病患者带来了新的治疗曙光。 据悉,该II期临床研究是一项为期13周、采用随机双盲安慰...
09:35
2026年1月4日,广东省正式发布《关于以高水平开放推动数字贸易和服务贸易高质量发展的实施意见》,其中包含18条具体措施,为广东省的数字经济发展注入强劲动力。该《意见》不仅明确了大力发展数字贸易的战略方向,还着重推进服务贸易创新,积极拓展国际市场布局,旨在全面提升广东省在全球经济格局中的竞争力。 《意见》明确提出,将重点支持广州、深圳创建国家服务贸易和数字贸...