微软人工智能研究团队近日在 GitHub 上意外暴露了海量敏感数据,这一事件由云安全初创公司 Wiz 发现并披露。据 TechCrunch 报道,该 GitHub 仓库属于微软 AI 研究部门,内含用于图像识别的开源代码和 AI 模型,并引导用户从 Azure Storage URL 下载相关模型。然而 Wiz 安全团队发现,该 URL 权限配置存在严重漏洞,错误地授予了”full control”而非”read-only”访问权限,导致大量私密信息被公开泄露。

此次泄露的数据规模惊人,涉及 38TB 敏感信息,具体包括:两名微软员工的个人电脑完整备份、Microsoft 服务的核心密码、机密密钥,以及超过 30,000 条来自数百名微软员工的内部 Microsoft Teams 消息等高度敏感的个人信息。Wiz 团队指出,存储账户本身并未直接暴露,真正的问题在于 URL 中嵌入了一个权限过度的共享访问签名 (SAS) token。作为 Azure 的标准安全机制,SAS token 本用于创建可共享链接,但此次配置错误使其具备了删除、篡改或注入恶意内容的可怕能力。

Wiz 团队表示,他们已于 6 月 22 日将这一重大发现告知微软,微软在两天后的 6 月 24 日迅速吊销了该 SAS token。微软安全团队在 8 月 16 日完成调查后确认,此次事件并未导致任何客户数据泄露,也未对其他内部服务构成安全风险。微软在 TechCrunch 发布的官方博客中强调,”没有暴露任何客户数据,也没有因此问题而使其他内部服务面临风险。”

此次事件暴露出企业开源代码管理中的重大安全隐患。微软对此高度重视,已主动扩展 GitHub 秘密扫描服务,该服务能够实时监控所有公开源代码的变更,有效防范凭证明文暴露、秘密信息泄露以及 SAS token 权限配置不当等问题。这一举措将显著提升企业代码资产的安全性,避免类似数据泄露事件再次发生。

最新快讯

2026年02月26日

10:01
2月26日,北京。自变量机器人宣布完成数亿元新融资,由上汽金控、中金上汽基金领投,美团龙珠、红杉中国等老股东跟投。本轮距其1月公布的十亿元融资仅一个月,系年内第二轮公开融资。融资后,该公司成为2026年已披露融资的具身智能企业中估值最高者。此举旨在加速具身智能技术研发与商业化落地,重点拓展工业及生活服务场景应用。
10:01
微新创想:2026年2月26日,美国运通宣布将在纽约曼哈顿下城世贸中心2号楼建设新的全球总部。这座大楼将高达55层,总面积预计达到200万平方英尺,计划于2031年正式竣工。美国运通将成为该建筑的唯一所有者与租户,预计可容纳约1万名员工。 这一举措标志着美国运通在企业战略上的重要调整。公司将通过集中办公资源,提升运营效率,同时强化纽约总部在全球业务中的核心地...
10:01
微新创想:2月25日,赛诺医疗(SH688108)发布2025年度业绩快报。公司全年营收达到5.25亿元,同比增长14.53%。这一增长反映了公司在市场中的稳步发展和业务拓展的成功。同时,公司归母净利润为4728.63万元,同比大幅增长3057.05%。扣非净利润也实现3395.55万元,同比增长293.82%。利润的显著提升主要得益于营收的持续增长,尽管营...
10:01
微新创想:2026年2月25日,苹果面向Apple TV 4K用户推送tvOS 26.4测试版,预计3月正式发布。此次更新为用户带来了多项功能改进和体验优化。 本次更新包含三项主要调整:一是原生视频播放器新增字幕样式菜单,提供四种预设并支持个性化设置。这一功能仅限于系统播放器,用户可以根据自己的需求选择不同的字幕样式,提升观影体验的可定制性。 二是在音频设置...
10:01
微新创想:3月3日(农历正月十五)晚,我国将迎来2026年唯一可见的月全食,同时也是本年度境内最值得期待的天象之一。这次天文奇观将为天文爱好者和普通公众带来难忘的视觉体验。 初亏始于17时49分,食既发生在19时04分,食甚时刻为19时33分,随后生光在20时02分出现,最后复圆于21时17分。不同地区的观测者将有机会看到不同的景象,东部地区可以观赏到完整的...
10:01
微新创想:2026年2月26日,中国人民银行福建省分行对福建星驿支付科技有限公司作出行政处罚。该公司因违反收单业务管理规定、与身份不明客户交易,被警告、没收违法所得342.19万元,并罚款505万元,合计罚没847.19万元。 林某作为直接责任人被罚19万元。星驿支付为新大陆旗下企业,新大陆合计持股80%。处罚依据为《非金融机构支付服务管理办法》等规定。 此...
10:01
微新创想:2026年2月26日,开发者伊夫·让雷诺推出名为Nearby Glasses的安卓应用,旨在应对智能眼镜潜在的隐私风险。这款应用的核心功能是通过识别Meta雷朋等设备特有的蓝牙信号,在用户周边检测到疑似智能眼镜时即时推送提醒。其设计初衷源于对智能设备隐私问题的深切关注,尤其是人脸识别功能的不断扩展以及OpenAI等科技巨头可能进入该领域的传闻。 该...
10:01
微新创想:2026年2月25日,Keychron正式发布K2 HE树脂与混凝土特别版键盘。两款新品分别采用一体式树脂或混凝土材质机身,搭配定制键帽:树脂款配透明PC键帽,混凝土款配OSA双色PBT键帽。产品延续K2 HE核心配置,搭载佳达隆双轨磁轴、1000Hz回报率、三层吸声填充、北向RGB背光及4000mAh电池(无线续航110小时)。售价199.99美...
09:53
微新创想:什么是GEO GEO是生成引擎优化的简称,是一种针对AI平台的内容优化策略。它主要应用于如豆包、DeepSeek、百度AI、通义千问等人工智能问答系统,帮助企业或个人更好地推广其品牌、服务和产品信息。 GEO的核心目标是让企业或个人的信息在多个AI平台生成的答案中获得优先引用。这样可以有效提升品牌在用户搜索和问答场景中的曝光率,从而占据新的流量入口...
09:52
微新创想:近日有网友在社交平台上发布胖东来创始人于东来在河南许昌老家街头摆摊卖甘蔗的视频引发广泛关注 刚宣布退休不久的他褪去企业家光环化身朴实摊主一边削皮一边啃甘蔗一边热情吆喝展现出松弛又接地气的模样圈粉无数 视频里于东来穿着日常便服站在街边甘蔗摊前动作熟练地削皮切段还时不时啃上一口状态松弛网友调侃其退休后一心只想卖甘蔗 就在此前2月11日于东来正式官宣退休...
09:52
微新创想:近日,一段记录男子在服务区捡走小孩千元红包的视频在网络上广泛传播,引发社会关注。事件发生在2月22日的河南洛阳服务区,一名12岁孩子不慎将装有压岁钱的红包遗落在地,而这一幕恰好被自家车辆的车身摄像头完整记录下来。 目前,孩子母亲聂女士已就此事向警方报案。据聂女士提供的监控视频显示,涉事男子从一辆陕E牌照(陕西渭南)的黑色轿车下车后,很快发现了地上的...
09:52
微新创想 近日,湖南临澧一名28岁女子小丽因突发胸闷、乏力、头晕等症状前往当地医院就诊。检查结果显示其指标疑似心梗,随即被紧急转送至湖南省人民医院急诊ICU。进入急诊后,小丽的病情迅速恶化,出现意识不清、呼吸微弱以及频繁室颤的症状,收缩压一度仅维持在50mmHg左右。经过进一步诊断,最终确诊为暴发性心肌炎、心源性休克及心跳骤停,生命处于极度危险之中 急诊...