微软人工智能研究团队近日在 GitHub 上意外暴露了海量敏感数据,这一事件由云安全初创公司 Wiz 发现并披露。据 TechCrunch 报道,该 GitHub 仓库属于微软 AI 研究部门,内含用于图像识别的开源代码和 AI 模型,并引导用户从 Azure Storage URL 下载相关模型。然而 Wiz 安全团队发现,该 URL 权限配置存在严重漏洞,错误地授予了”full control”而非”read-only”访问权限,导致大量私密信息被公开泄露。

此次泄露的数据规模惊人,涉及 38TB 敏感信息,具体包括:两名微软员工的个人电脑完整备份、Microsoft 服务的核心密码、机密密钥,以及超过 30,000 条来自数百名微软员工的内部 Microsoft Teams 消息等高度敏感的个人信息。Wiz 团队指出,存储账户本身并未直接暴露,真正的问题在于 URL 中嵌入了一个权限过度的共享访问签名 (SAS) token。作为 Azure 的标准安全机制,SAS token 本用于创建可共享链接,但此次配置错误使其具备了删除、篡改或注入恶意内容的可怕能力。

Wiz 团队表示,他们已于 6 月 22 日将这一重大发现告知微软,微软在两天后的 6 月 24 日迅速吊销了该 SAS token。微软安全团队在 8 月 16 日完成调查后确认,此次事件并未导致任何客户数据泄露,也未对其他内部服务构成安全风险。微软在 TechCrunch 发布的官方博客中强调,”没有暴露任何客户数据,也没有因此问题而使其他内部服务面临风险。”

此次事件暴露出企业开源代码管理中的重大安全隐患。微软对此高度重视,已主动扩展 GitHub 秘密扫描服务,该服务能够实时监控所有公开源代码的变更,有效防范凭证明文暴露、秘密信息泄露以及 SAS token 权限配置不当等问题。这一举措将显著提升企业代码资产的安全性,避免类似数据泄露事件再次发生。

最新快讯

2026年01月24日

04:42
2026年1月24日,高盛首席执行官大卫·所罗门在2025财年的薪酬方案中获得了4700万美元的丰厚报酬,较2024财年的3900万美元实现了约20.5%的显著增长。这一薪酬调整的依据充分体现了公司年度业绩的卓越表现、股东回报的持续提升以及个人绩效目标的全面达成。具体而言,该薪酬方案由基本工资、丰厚奖金和长期激励三部分构成,全面覆盖了CEO的多元化收入来源。...
03:39
2026年U23亚洲杯季军争夺战于1月24日在沙特阿拉伯激烈上演,越南U23队凭借点球大战的出色发挥,以4-2的最终比分战胜韩国U23队,成功捧起历史性的季军奖杯。这场激动人心的比赛在常规90分钟内战成0-0平,双方球员的拼搏精神令人赞叹。最终,越南队通过点球决胜阶段,以4-2的压倒性优势将胜利收入囊中,创造了球队在亚洲杯历史上的辉煌时刻。 在这场关键战役之...
02:08
2026年1月24日,美国领先的软件制造商Databricks公司传来振奋人心的消息,成功完成一轮高达18亿美元的融资。这场备受瞩目的融资行动吸引了多家顶级投资机构的目光,共同为这家总部位于加利福尼亚州圣弗朗西斯科的创新企业注入强劲动力。此次资金注入将全面支持Databricks在三个关键领域的战略发展:一是加速其AI与数据平台的核心技术研发,二是拓展全球市...
02:08
1月24日,科技巨头Meta公司正式宣布一项重要安全举措——全面暂停18岁以下用户访问其AI角色互动功能。这一决定不仅影响美国本土用户,更涉及全球范围内的Instagram和Messenger两大社交平台。作为全球最大的社交网络公司之一,Meta此举旨在积极回应监管机构的高度关切以及广大家长的强烈反馈,有效防范人工智能技术可能带来的潜在心理影响与隐私泄露风险...
02:08
2026年1月24日,丰田汽车公司在美国正式宣布一项大规模召回行动,涉及约162,000辆Tundra及Tundra混合动力车型。此次召回的核心原因在于部分车辆的多媒体系统存在软件缺陷,可能导致倒车影像出现卡顿现象,甚至完全黑屏,严重威胁驾驶员在倒车时的视野判断安全。值得注意的是,此次召回范围涵盖2022年至2025款所有相关车型,确保全面覆盖潜在风险。 丰...
00:36
2026年1月22日,谷歌正式宣布其旗舰AI助手Gemini推出免费SAT模拟考试功能,为全球考生带来全新的备考体验。这一创新服务允许用户只需在聊天框中输入指定指令,即可即时获取一套题型与真实SAT考试高度相似的模拟试题。Gemini不仅能够自动批改试卷,更会深入分析考生的薄弱环节,并提供详尽的错误答案解析,帮助考生精准定位提升方向。 该服务由谷歌联合普...

2026年01月23日

23:36
2026年1月23日,马来西亚监管机构宣布解除对马斯克旗下Grok AI助手的访问限制。此前,该国于1月11日因Grok缺乏有效防护机制、可能生成涉女性及未成年人的非自愿性私密图像等有害内容而实施临时封禁。经核查,监管方确认X公司已落实图像生成安全措施,包括禁止编辑真实人物照片使其呈现暴露着装等,故恢复服务。当局强调将持续严格监管,对再犯行为依法严处。
23:36
2026年1月23日,备受市场瞩目的北京海致科技集团股份有限公司成功通过香港交易所上市聆讯,这一里程碑事件标志着其港股IPO征程迈出了关键性一步。据利弗莫尔证券信息最新披露,海致科技已顺利完成聆讯后资料集的更新工作,这充分印证了其上市进程的稳步推进,也预示着距离正式登陆港股市场仅一步之遥。作为一家专注于大数据与人工智能技术研发的高科技企业,海致科技此次拟通过...
23:36
1月23日,Alogic重磅发布全新触控显示器——Aspekt Touch,为创意工作者和专业用户带来革新性的视觉交互体验。这款显示器搭载32英寸4K超高清面板,采用先进的10点触控技术,配合4096级压感精准捕捉每一笔细腻操作,特别适合数字绘画创作和文档批注等应用场景。 Aspekt Touch最引人注目的设计是其升降俯仰式支架,灵感源自Surface S...
23:36
1月23日,知名科技消息人士Igor Bogdanovji在社交平台X上意外曝光了大疆Osmo Pocket 4手持云台相机的全新包装盒照片,瞬间引爆了摄影爱好者的热议。从曝光的图片来看,这款备受期待的新机在外观设计上延续了上一代Osmo Pocket 3的经典风格,同时融入了更多现代化元素。机身采用紧凑型设计,便于随身携带,配备了一颗高感光度主摄像头,能够...
23:36
任天堂正式官宣,《超级马力欧银河大电影》全新线上发布会将于美东时间1月25日上午9点准时开启,全球玩家可同步关注。本次活动将通过官方Nintendo Today应用进行直播,预计将揭晓备受期待的全新预告片,并首次公开电影新增角色的详细设定及配音演员阵容。 值得一提的是,距离上一场相关活动(2025年11月12日)已过去数月,当时已惊喜公布酷霸 Jr. 和...
23:36
Meta公司正式宣布,旗下备受关注的VR会议应用Horizon Workrooms将于2026年2月16日终止服务。根据官方公告,届时该应用将全面下架,所有服务器将永久关闭,并彻底删除存储在系统中的全部用户数据。这一决定标志着Horizon Workrooms自2021年推出以来,正式走向终点。 这款创新应用曾为Quest头显用户带来了革命性的3D虚拟会议体...