微软人工智能研究团队近日在 GitHub 上意外暴露了海量敏感数据,这一事件由云安全初创公司 Wiz 发现并披露。据 TechCrunch 报道,该 GitHub 仓库属于微软 AI 研究部门,内含用于图像识别的开源代码和 AI 模型,并引导用户从 Azure Storage URL 下载相关模型。然而 Wiz 安全团队发现,该 URL 权限配置存在严重漏洞,错误地授予了”full control”而非”read-only”访问权限,导致大量私密信息被公开泄露。

此次泄露的数据规模惊人,涉及 38TB 敏感信息,具体包括:两名微软员工的个人电脑完整备份、Microsoft 服务的核心密码、机密密钥,以及超过 30,000 条来自数百名微软员工的内部 Microsoft Teams 消息等高度敏感的个人信息。Wiz 团队指出,存储账户本身并未直接暴露,真正的问题在于 URL 中嵌入了一个权限过度的共享访问签名 (SAS) token。作为 Azure 的标准安全机制,SAS token 本用于创建可共享链接,但此次配置错误使其具备了删除、篡改或注入恶意内容的可怕能力。

Wiz 团队表示,他们已于 6 月 22 日将这一重大发现告知微软,微软在两天后的 6 月 24 日迅速吊销了该 SAS token。微软安全团队在 8 月 16 日完成调查后确认,此次事件并未导致任何客户数据泄露,也未对其他内部服务构成安全风险。微软在 TechCrunch 发布的官方博客中强调,”没有暴露任何客户数据,也没有因此问题而使其他内部服务面临风险。”

此次事件暴露出企业开源代码管理中的重大安全隐患。微软对此高度重视,已主动扩展 GitHub 秘密扫描服务,该服务能够实时监控所有公开源代码的变更,有效防范凭证明文暴露、秘密信息泄露以及 SAS token 权限配置不当等问题。这一举措将显著提升企业代码资产的安全性,避免类似数据泄露事件再次发生。

最新快讯

2026年01月21日

19:54
自2027年1月1日起,工信部将施行新修订的《道路机动车辆生产企业及产品准入审查要求》。新规明确新能源汽车企业须建立产品全生命周期档案,跟踪记录使用、维护、维修及动力电池回收情况。企业应建设运行安全监测平台,按协议监测所有在售车辆运行状态,涵盖安全、故障、充电等数据,并与国家和地方平台对接。同时,需设立隐患排查机制,制定安全事故应急预案,独立存储动力电池并...
19:54
2026年1月20日,字节跳动旗下豆包宣布与上海浦东美术馆达成合作,成为“图案的奇迹”与“非常毕加索”两大国际展的官方AI讲解员。此举标志着AI产品首次担纲美术馆官方导览角色。基于Seed 1.8模型,豆包可理解观众视角变化,支持视频通话或拍照提问,实现即看即问、即问即答的互动体验。系统能精准解读毕加索画作氛围营造、伊朗细密画技法细节等复杂艺术内容,涵盖历...
19:54
2026年1月21日,中国市场监管总局正式宣布全国电子计价秤智慧计量监管平台正式启动试运行,标志着我国计量监管体系迈入数字化智能化新纪元。这一创新平台实现了对电子计价秤从型式评价、生产制造到检定使用等全生命周期的非现场穿透式监管,构建起全方位的监管网络。目前已有134家电子计价秤生产企业、2163家检定机构等权威单位成功入驻,形成覆盖全行业的监管矩阵。 该平...
19:54
2026年1月21日,供应链消息称,华邦电、南亚科等存储大厂近期签订的长期供货合约(LTA)期限已延长至两年以上,部分大客户合作框架甚至接近2030年。此次长单模式由以往“锁价又锁量”转为“锁量不锁价”,旨在保障产能优先分配与出货稳定,同时保留价格浮动空间。此举可确保厂商产能利用率及基本获利,但因价格随市调整,毛利率上限受限,盈利弹性下降。行业认为,新模式...
19:54
2026年1月21日,在达沃斯世界经济论坛上,英伟达CEO黄仁勋表示,人工智能正引发一场“平台转变”。他指出,为支持AI发展,全球需建设价值“数万亿”的基础设施。该言论强调了AI对算力、数据中心和网络架构的庞大需求。黄仁勋认为,这一转型将深刻影响科技与经济格局。
19:54
2026年1月21日,滨海能源宣布拟投资5.48亿元,在河北邢台和内蒙古包头分别建设1,000吨/年多孔碳项目和2,000吨/年硅碳负极材料项目。其中,邢台项目投资1.21亿元,包头项目投资4.27亿元,两项目将分步建设、分期投产。此次投资旨在丰富公司负极材料产品结构,提升综合竞争力。目前项目尚未启动实施,正办理相关手续及前期准备工作。
19:54
2026年1月21日,住房城乡建设部部长倪虹表示,将加快构建房地产发展新模式,聚焦群众安居需求,推动建立“人、房、地、钱”联动机制。下一步将有序搭建房地产开发、融资、销售等基础制度。开发方面,推行项目公司制,确保资金封闭管理;融资方面,实施主办银行制,保障合理融资需求;销售方面,推进现房销售,防范交付风险,规范预售资金监管,维护购房者权益。
19:53
2026年1月21日,中国银行在北京、香港同步推出个人金融全球账户服务。该服务面向跨境客户,提供全球账户概览、多币种资产配置、便捷汇划、发薪便利及专属权益五大功能,支持手机银行跨境可视与高效资金管理。同期发布《2026中国银行个人金融全球资产配置白皮书》和《2026中国高净值人群财富管理白皮书》,助力客户优化全球资产布局。中国银行表示将持续升级全球金融服务...
19:53
2026年1月21日,微软中国正式上线“Microsoft 365 基础版”订阅服务,定价每月15元,每年150元。该服务面向个人用户,支持在Web、iOS和安卓端使用Word、Excel、PowerPoint、Outlook及OneNote,同时提供100GB OneDrive云存储空间。相较海外版“Microsoft 365 Basic”(约139.4...
19:53
家家悦预计2025年度归属于上市公司股东的净利润为1.98亿元至2.28亿元,同比增长50.06%至72.79%;扣非后净利润预计为1.8亿元至2.1亿元,同比增长55.61%至81.55%。业绩增长主要因经营效率提升和成本管控优化。公司董事长兼总经理王培桓现年71岁,自2020年起薪酬逐年下降,2024年为110万元。上述数据反映公司持续稳健发展态势。
19:53
2026年1月21日,江苏联博精密科技股份有限公司完成C轮融资,金额超亿元人民币。本轮融资由中银投资、粤财创投等多家机构投资,万创投行担任财务顾问。联博精密成立于2011年,专注汽车电机、新能源车用定转子及家电、工业电机核心部件研发与制造。公司实际控制人肖庆朋持股43.46%,任董事兼总经理。此次融资将用于加大高端精密零部件的研发投入和产能扩张。
18:53
近日,里昂证券发布最新研报,对美的集团H股目标价进行显著上调,将其设定为95港元,同时给予"跑赢大市"的评级。报告深入分析了美的集团的海外市场表现,指出其海外销售有望实现显著增长,主要得益于OEM订单的持续增加,这将为公司带来超出预期的业绩表现。在估值方面,里昂证券采用了12.5倍的历史平均市盈率,这一估值水平充分体现了市场对美的集团未来发展的乐观预期。此次...