微软人工智能研究团队近日在 GitHub 上意外暴露了海量敏感数据,这一事件由云安全初创公司 Wiz 发现并披露。据 TechCrunch 报道,该 GitHub 仓库属于微软 AI 研究部门,内含用于图像识别的开源代码和 AI 模型,并引导用户从 Azure Storage URL 下载相关模型。然而 Wiz 安全团队发现,该 URL 权限配置存在严重漏洞,错误地授予了”full control”而非”read-only”访问权限,导致大量私密信息被公开泄露。

此次泄露的数据规模惊人,涉及 38TB 敏感信息,具体包括:两名微软员工的个人电脑完整备份、Microsoft 服务的核心密码、机密密钥,以及超过 30,000 条来自数百名微软员工的内部 Microsoft Teams 消息等高度敏感的个人信息。Wiz 团队指出,存储账户本身并未直接暴露,真正的问题在于 URL 中嵌入了一个权限过度的共享访问签名 (SAS) token。作为 Azure 的标准安全机制,SAS token 本用于创建可共享链接,但此次配置错误使其具备了删除、篡改或注入恶意内容的可怕能力。

Wiz 团队表示,他们已于 6 月 22 日将这一重大发现告知微软,微软在两天后的 6 月 24 日迅速吊销了该 SAS token。微软安全团队在 8 月 16 日完成调查后确认,此次事件并未导致任何客户数据泄露,也未对其他内部服务构成安全风险。微软在 TechCrunch 发布的官方博客中强调,”没有暴露任何客户数据,也没有因此问题而使其他内部服务面临风险。”

此次事件暴露出企业开源代码管理中的重大安全隐患。微软对此高度重视,已主动扩展 GitHub 秘密扫描服务,该服务能够实时监控所有公开源代码的变更,有效防范凭证明文暴露、秘密信息泄露以及 SAS token 权限配置不当等问题。这一举措将显著提升企业代码资产的安全性,避免类似数据泄露事件再次发生。

最新快讯

2026年02月28日

21:08
微新创想:2026年2月28日,开发者Victor Larios推出网页项目“CDE Time Capsule”,让用户在浏览器中直接体验1994年前后的UNIX Common Desktop Environment(CDE)桌面。该项目基于PWA技术,支持电脑、平板及手机多端访问,还原开机动画、76种原版主题与198张XPM壁纸,并内置Netscape浏览...
20:38
微新创想:2月28日,有票务平台App显示从大马士革飞往上海浦东机场的航班票价高达382万元。这一异常价格引起了广泛关注,知情人士透露,该价格是由于供应商后台人工录入失误导致的,平台方面已及时下架相关展示信息。 截至当日18时40分,该票务平台已无任何叙利亚至北京、上海、香港等国内城市的在售航班。这表明当前从叙利亚出发前往这些城市的直飞航班几乎全部停运,旅客...
20:38
微新创想:2026年2月27日,据科技媒体消息,白金工作室正同步开发三款游戏。其中包括一款基于虚幻5引擎的全新《猎天使魔女》作品,初代《猎天使魔女》的重制版,以及《合金装备崛起:复仇》的重制版。 新作项目已经立项两年,其预算规模与《最终幻想16》相当,显示出白金工作室对这款新作的重视程度。目前游戏开发仍处于同步推进阶段,预计将在2028年正式发售。 初代《猎...
20:38
微新创想:2026年2月下旬,日本收藏家Keripo收到了一份来自美国的包裹,里面包含着1999年发行的《月姬》试玩软盘。据悉,这份软盘是全球仅存的50份之一,具有极高的历史与收藏价值。然而,当Keripo开箱时,却发现软盘已经被人为切割,严重损毁。 这份试玩软盘原本由前主人精心保存,被夹在硬纸板中,并用多层气泡膜包裹后放入箱子。这种保存方式旨在最大程度地保...
20:07
微新创想:2026年2月26日,AI音乐生成平台Suno首席执行官Mikey Shulman宣布,平台付费订阅用户已逾200万,年经常性收入(ARR)达3亿美元。该公司去年末完成2.5亿美元融资,估值24.5亿美元。Suno依托自然语言提示词生成音乐,降低创作门槛,但也曾因版权争议遭多家唱片公司诉讼。近期,华纳音乐集团与其达成和解,并授权其使用曲库训练新模型...
19:23
微新创想:中央气象台于2月28日18时发布了暴雪蓝色预警。根据预测,2月28日20时至3月1日20时期间,甘肃东南部、陕西中部、山西南部、河北西南部、河南北部和西部等地的部分区域将出现大雪天气。其中,局地降雪量将达到暴雪级别,即10至15毫米。新增积雪深度预计在2至8厘米之间,部分区域积雪可能达到10至15厘米。 此次降雪过程可能对交通、农业以及城市的正常运...
19:23
微新创想:2026年1月,全国实际使用外资920.1亿元人民币,同比下降5.7% 新设外商投资企业5306家,同比增长25.5% 制造业和服务业分别吸引外资260.9亿和640.4亿元 高技术产业引资337.5亿元,增长0.6%,占比达36.7% 研发与设计服务、计算机及办公设备制造业、电子及通信设备制造业外资增幅显著 德国、瑞士、新加坡对华投资分别增长86...
19:23
微新创想:2026年2月27日,光荣特库摩为《仁王3》推出1.030.04版本更新,适配PS5与PC平台。此次更新主要针对游戏中的部分战斗机制进行了优化,修复了武士武器‘双刀’‘手甲’武技‘格挡’成功判定时间过短的问题,提升了玩家在战斗中的操作体验。此外,还修复了魂核获取后等级强化上限未同步的漏洞,确保玩家能够顺利进行角色培养。同时,游戏还解决了奖杯与成就系...
19:23
微新创想:2026年2月27日,配音演员Patricia Summersett接受IGN采访,回应关于塞尔达角色塑造及与林克关系的争议。她曾为《旷野之息》《王国之泪》等多部作品配音,称初试音时仅知角色是‘肩负重担的年轻公主’。 她谈及塞尔达使用英式英语的原因,表示这是为了体现王室的气质,并非任天堂的强制要求。在她看来,这种语言选择有助于塑造角色的高贵与神秘感...
19:23
微新创想:2026年2月28日,人工智能业务流程外包平台Gushwork.ai宣布完成900万美元种子轮融资。本轮融资由Lightspeed Venture Partners与SIG海纳亚洲联合领投,B Capital Group、Seaborne Capital等多家机构跟投。公司总部位于全球远程协作枢纽,致力于融合AI与人类专家能力,构建可记录、可复用的...
19:23
微新创想:2026年2月28日,儿童AI驱动互动故事平台Giant宣布完成800万美元种子轮融资。此次融资由Matrix、Decasonic和Griffin Gaming Partners联合领投,Perceptive Ventures等多家机构也参与了跟投。这一轮融资标志着Giant在儿童教育科技领域迈出了重要的一步。 Giant专注于打造一个让儿童成为故...
19:23
微新创想:新学期伊始,家长们又开始为孩子的学习忙碌起来。面对各式各样的辅导资源,看似在挑选“学习方案”,其实核心都在探寻同一个问题:究竟哪种方法才真正适配孩子当前的学习情况? 微新创想:2月28日,带着对这一问题的深入思考,以“AI新进化,个性化学习新高度”为主题的科大讯飞2026春季新品发布会如期举办,正式推出科大讯飞AI学习机T90系列,发布T90Pro...