微软人工智能研究团队近日在 GitHub 上意外暴露了海量敏感数据,这一事件由云安全初创公司 Wiz 发现并披露。据 TechCrunch 报道,该 GitHub 仓库属于微软 AI 研究部门,内含用于图像识别的开源代码和 AI 模型,并引导用户从 Azure Storage URL 下载相关模型。然而 Wiz 安全团队发现,该 URL 权限配置存在严重漏洞,错误地授予了”full control”而非”read-only”访问权限,导致大量私密信息被公开泄露。

此次泄露的数据规模惊人,涉及 38TB 敏感信息,具体包括:两名微软员工的个人电脑完整备份、Microsoft 服务的核心密码、机密密钥,以及超过 30,000 条来自数百名微软员工的内部 Microsoft Teams 消息等高度敏感的个人信息。Wiz 团队指出,存储账户本身并未直接暴露,真正的问题在于 URL 中嵌入了一个权限过度的共享访问签名 (SAS) token。作为 Azure 的标准安全机制,SAS token 本用于创建可共享链接,但此次配置错误使其具备了删除、篡改或注入恶意内容的可怕能力。

Wiz 团队表示,他们已于 6 月 22 日将这一重大发现告知微软,微软在两天后的 6 月 24 日迅速吊销了该 SAS token。微软安全团队在 8 月 16 日完成调查后确认,此次事件并未导致任何客户数据泄露,也未对其他内部服务构成安全风险。微软在 TechCrunch 发布的官方博客中强调,”没有暴露任何客户数据,也没有因此问题而使其他内部服务面临风险。”

此次事件暴露出企业开源代码管理中的重大安全隐患。微软对此高度重视,已主动扩展 GitHub 秘密扫描服务,该服务能够实时监控所有公开源代码的变更,有效防范凭证明文暴露、秘密信息泄露以及 SAS token 权限配置不当等问题。这一举措将显著提升企业代码资产的安全性,避免类似数据泄露事件再次发生。

最新快讯

2026年01月12日

01:46
2026年1月1日至9日,黑龙江省口岸出入境旅客数量突破9.1万人次,同比增长率高达43.8%,这一亮眼数据充分展现了边境旅游与跨境往来的蓬勃态势。黑龙江出入境边防检查总站最新发布的数据显示,随着通关便利化措施的持续优化以及冬季冰雪旅游热潮的兴起,边境地区的客流量呈现显著增长。其中,绥芬河、黑河、抚远等主要陆路口岸的客流增长尤为突出,反映出冬季冰雪旅游的强大...
00:44
2026年1月11日21时45分,北京时间,美国航天局成功发射三颗专项研究系外行星的先进卫星,搭乘“猎鹰9”号火箭,从加利福尼亚州范登堡太空军基地腾空而起。火箭点火过程精准无误,卫星顺利分离,助推器更以卓越性能成功回收,标志着此次任务圆满开局。 “潘多拉”卫星作为此次发射的核心,将搭载可见光与近红外光谱仪,通过精准分析行星大气信号,有效区分恒星与行星的化学成...
00:44
2026年1月11日,全球零售巨头沃尔玛与科技巨头谷歌母公司Alphabet正式宣布达成战略合作,将在谷歌的Gemini人工智能平台上推出创新性购物功能。这一合作标志着零售行业与前沿AI技术的深度融合,将彻底改变用户的在线购物体验。 该AI驱动的购物功能将基于Gemini平台的强大智能算法,通过深度学习用户购物习惯和偏好,为每一位消费者提供高度个性化的商品推...
00:44
2026年1月11日,博杰股份正式宣布与N客户达成合作,为其提供机柜内PCBA主板测试服务。据悉,相关测试设备预计将在2026年上半年完成批量交付,标志着公司在该领域的产能与技术实力获得市场高度认可。根据公司财报显示,该业务已于2025年成功切入量产产线,预计今年设备需求量将突破小四位数,展现出强劲的市场增长潜力。此类产品主要应用于客户在线生产环节,若客户产...

2026年01月11日

23:42
2026年1月11日,特斯拉CEO埃隆·马斯克在播客访谈中释放出惊人言论:Optimus人形机器人将在短短三年内实现重大突破,不仅将超越全球最顶尖的外科医生,更将开启规模化应用的新时代。马斯克指出,传统医生培养周期漫长且知识更新速度难以跟上医疗技术革新的步伐,而机器人则能完美克服这些局限,以稳定性和持续学习能力成为医疗领域的革命性力量。值得注意的是,特斯拉已...
23:42
2026年1月8日,数字人民币App在上海地区迎来重大创新,率先上线“碳普惠”小程序,为绿色出行行为赋予全新的价值。这一举措标志着我国在推动绿色消费和碳减排方面迈出了坚实一步。用户只需开通该小程序,日常低碳出行行为如乘坐地铁、骑行共享单车等,均可被精准量化为碳积分,并自动归集至个人数字人民币账户中。每1250克碳积分可兑换0.01元数字人民币,兑换过程需通过...
23:12
2026年1月11日,超微公司(SMCI)正式宣布携手多家行业领军企业,共同推出具有革命性意义的智能店内零售解决方案。这一创新方案深度融合了尖端AI计算技术与先进的边缘设备,致力于全面优化零售门店的运营效率,同时显著提升顾客的购物体验。此次战略合作覆盖了硬件设备、软件系统及数据分析三大核心领域,通过引入实时库存管理系统、智能监控摄像头以及自动化结账系统,为零...
23:12
1月11日21时12分,电影《匿杀》的票房成绩再创新高,成功突破3亿元大关,累计观影人次也达到了令人瞩目的817万。这部近期上映的影片凭借其扣人心弦的剧情和精良的制作水准,迅速赢得了观众的广泛青睐。这一亮眼的数据成果源自票务平台的实时统计,清晰地反映出《匿杀》在市场上的热度正持续攀升,势头强劲。尽管影片目前仍处于热映阶段,但其在观众中的口碑和票房表现已展现出...
23:12
1月11日下午,广东汕头市濠江区礐石街道突发山火。火情发生后,当地立即组织森林防火力量赶赴现场扑救。截至目前,暂无人员伤亡报告。扑救工作正在全力进行中,相关部门已对周边区域加强监测和疏散准备。
22:41
1月9日,华住集团主办的“艺术MaxX·城市记忆摄影大赛”因一幅引发热议的AI生成作品而备受瞩目。据悉,该作品在比赛中一度斩获头名,但经主办方严格核查后,发现其与赛事原创性规则存在明显冲突。为确保比赛的公平公正,主办方已主动与该作品的投稿人进行深入沟通,最终决定取消其参赛成绩。 在确认违规作品被取消后,原定第二名作品《陆家嘴》顺延递补,正式荣膺本次大赛的冠军...
22:09
2026年1月11日,德意志银行发布最新研报,对奇瑞汽车的未来发展持乐观态度,并给出46港元的目标价,这意味着潜在涨幅高达50%。这一积极评价背后,是奇瑞汽车在2025年取得的亮眼业绩。全年销量突破280.64万辆,同比增长7.8%,这一成绩不仅巩固了其在中国汽车市场的地位,更彰显了其全球化战略的成功。 在出口方面,奇瑞汽车表现尤为突出,全年出口量达到134...
22:09
2026年1月11日,韩国知名游戏工作室Shift Up在一片欢腾中庆祝了《剑星》PC版的辉煌热销,以及2025年度的卓越业绩表现。为表彰全体员工的辛勤付出与杰出贡献,工作室特别向300余名员工发放了丰厚的奖励,其中包括最新款Apple Watch、高端AirPods以及高达500万韩元的奖金,总价值超过3000美元,这份惊喜无疑为寒冷的冬日增添了一抹温暖的...