微软人工智能研究团队近日在 GitHub 上意外暴露了海量敏感数据,这一事件由云安全初创公司 Wiz 发现并披露。据 TechCrunch 报道,该 GitHub 仓库属于微软 AI 研究部门,内含用于图像识别的开源代码和 AI 模型,并引导用户从 Azure Storage URL 下载相关模型。然而 Wiz 安全团队发现,该 URL 权限配置存在严重漏洞,错误地授予了”full control”而非”read-only”访问权限,导致大量私密信息被公开泄露。

此次泄露的数据规模惊人,涉及 38TB 敏感信息,具体包括:两名微软员工的个人电脑完整备份、Microsoft 服务的核心密码、机密密钥,以及超过 30,000 条来自数百名微软员工的内部 Microsoft Teams 消息等高度敏感的个人信息。Wiz 团队指出,存储账户本身并未直接暴露,真正的问题在于 URL 中嵌入了一个权限过度的共享访问签名 (SAS) token。作为 Azure 的标准安全机制,SAS token 本用于创建可共享链接,但此次配置错误使其具备了删除、篡改或注入恶意内容的可怕能力。

Wiz 团队表示,他们已于 6 月 22 日将这一重大发现告知微软,微软在两天后的 6 月 24 日迅速吊销了该 SAS token。微软安全团队在 8 月 16 日完成调查后确认,此次事件并未导致任何客户数据泄露,也未对其他内部服务构成安全风险。微软在 TechCrunch 发布的官方博客中强调,”没有暴露任何客户数据,也没有因此问题而使其他内部服务面临风险。”

此次事件暴露出企业开源代码管理中的重大安全隐患。微软对此高度重视,已主动扩展 GitHub 秘密扫描服务,该服务能够实时监控所有公开源代码的变更,有效防范凭证明文暴露、秘密信息泄露以及 SAS token 权限配置不当等问题。这一举措将显著提升企业代码资产的安全性,避免类似数据泄露事件再次发生。

最新快讯

2026年01月22日

02:00
2026年1月22日,全球知名科技巨头微软公司正式宣布,正面临一起严重的Microsoft 365服务技术故障。这场突如其来的系统问题已迅速波及全球范围内的部分用户,导致包括电子邮件收发、文档在线协作在内的多项核心功能出现访问不稳定的情况。据用户反馈,此次故障自当日清晨开始被广泛报告,影响范围持续扩大,引发广泛关注。 面对突发状况,微软公司已立即启动应急响应...
02:00
2026年1月22日,全球汽车产业迎来重大合作消息。丰田汽车联合其他日本主要汽车制造商,宣布将启动一项创新性的汽车芯片数据共享计划,以应对当前日益严峻的供应链风险挑战。这一战略举措的核心目标在于显著提升芯片采购的透明度,通过强化产业链各环节的协同合作,有效避免因关键零部件短缺而引发的生产中断危机。 据悉,该数据共享机制将使各汽车制造商能够更精准地预测市场需求...
02:00
2026年1月22日,法国知名游戏巨头育碧正式宣布启动全面的业务重组计划,同时发布令人震惊的业绩预警,大幅下调全年盈利预期。此次战略调整力度空前,涉及取消高达六款正在开发中的游戏项目,其中包括多款备受市场期待的旗舰作品。更为深远的影响在于,育碧决定将七款已定档游戏的发售时间全面推迟,引发全球玩家社区的广泛关注和讨论。 面对日益严峻的财务压力,育碧预计本财年将...
02:00
2026年1月22日凌晨0时37分,日本火山列岛地区突发6.0级地震,震源深度仅10千米,显示出强烈的浅层构造活动特征。根据最新监测数据,震中坐标位于北纬23.18度、东经142.73度,这一区域正处于太平洋板块与菲律宾海板块的俯冲带交界处,地质构造极为复杂。值得庆幸的是,目前尚未发布海啸预警,且暂无人员伤亡报告,但相关部门已启动应急监测机制,持续跟踪震后动...
02:00
1月22日,复旦大学彭慧胜、陈培宁团队在《自然》主刊重磅发布一项突破性研究成果,成功研制出全球首款可织入布料的“纤维芯片”。这一创新性芯片基于多层旋叠架构设计,通过将大规模集成电路集成于柔性高分子纤维之中,实现了芯片形态从传统硬质块体到柔软纤维的颠覆性转变。该研究项目完全在上海完成,并获得了国家自然科学基金委、科技部以及上海市科委的多重支持与资助。作为一项具...
00:59
2026年1月22日,索尼在欧洲新品发布会上正式发布了备受期待的LinkBuds家族新成员——LinkBuds Clip,为用户带来全新的音频体验。这款耳机提供黑、灰褐、绿、薰衣草四种时尚配色选择,售价为229.99美元,折合人民币约1607元,性价比极高。 LinkBuds Clip采用创新的C形桥开放式设计,巧妙平衡了佩戴舒适度与稳定性。单耳重量仅约...
00:29
2026年1月21日,法国知名乳制品巨头拉克塔利斯公司向全球市场投下重磅消息,宣布在包括法国、中国、西班牙、澳大利亚在内的18个国家和地区同步启动大规模婴幼儿奶粉召回行动。此次被召回的产品涵盖多个批次,涉及范围之广、影响之深远,迅速引发全球消费者和监管机构的广泛关注。 据悉,此次召回行动的核心原因在于部分婴幼儿奶粉产品可能存在蜡样芽孢杆菌毒素污染风险。这种毒...
00:29
1月21日,中国驻吉达总领馆就U23亚洲杯决赛门票相关传闻作出权威澄清,明确指出“中国人免票”的说法纯属虚假信息。针对网络上流传的“持中国护照即可免费入场”等误导性言论,总领馆郑重声明均为不实谣言。此次澄清旨在消除公众疑虑,确保赛事信息传播的准确性。 总领馆特别提醒广大球迷,务必通过官方渠道购买门票,切勿轻信非正规渠道发布的信息。同时建议球迷提前规划观赛行程...

2026年01月21日

23:26
《英雄传说:界之轨迹 -告别塞姆利亚-》将于1月22日0点在Steam平台正式发售,国区售价328元起。游戏支持4K、宽屏及60帧以上运行,并兼容Steam Deck。本作承接《黎之轨迹2》,围绕“星行者计划”展开三条主角叙事线,IGN给出8分评价,称赞其战斗系统成熟进化,剧情扎实但结尾存争议。游戏流程约60至70小时,建议玩家具备前作基础以完整理解故事脉...
23:26
2026年2月初,OpenAI将面向美国用户在ChatGPT平台上线首批广告。此次推广面向免费及8美元付费订阅用户,初期采用按千次曝光(CPM)计费模式,每位广告商测试预算不超过100万美元。此举旨在平衡商业化与用户体验,避免广告侵扰性。目前广告自助投放功能仍在开发中,由应用CEO菲吉・西莫主导。凭借约9亿周活跃用户和高度个性化的对话场景,ChatGPT广...
22:56
2026年1月21日,备受瞩目的cURL安全漏洞赏金项目正式宣布即将终止,这一决定由cURL项目核心开发者Daniel Stenberg亲自发布。据悉,该项目自设立以来已成功激励全球安全研究人员发现并报告81个真实漏洞,累计向漏洞发现者发放约9万美元的奖励,在开源安全领域取得了显著成效。然而,随着人工智能技术的快速发展,大量AI生成的虚假漏洞报告泛滥成灾,给...
22:56
2026年1月21日,长和集团在香港交易所正式发布公告,就近期市场盛传的全球电讯业务与保健美容业务独立上市计划作出官方回应。公告明确指出,尽管公司董事会持续关注并评估各类能够提升股东长期价值的战略机遇,包括潜在的资产剥离或分拆上市方案,但截至目前,尚未就任何涉及电讯板块或零售板块的资产交易达成最终决策。长和集团在公告中特别强调,当前阶段无法对相关传闻作出任何...