微软人工智能研究团队近日在 GitHub 上意外暴露了海量敏感数据,这一事件由云安全初创公司 Wiz 发现并披露。据 TechCrunch 报道,该 GitHub 仓库属于微软 AI 研究部门,内含用于图像识别的开源代码和 AI 模型,并引导用户从 Azure Storage URL 下载相关模型。然而 Wiz 安全团队发现,该 URL 权限配置存在严重漏洞,错误地授予了”full control”而非”read-only”访问权限,导致大量私密信息被公开泄露。

此次泄露的数据规模惊人,涉及 38TB 敏感信息,具体包括:两名微软员工的个人电脑完整备份、Microsoft 服务的核心密码、机密密钥,以及超过 30,000 条来自数百名微软员工的内部 Microsoft Teams 消息等高度敏感的个人信息。Wiz 团队指出,存储账户本身并未直接暴露,真正的问题在于 URL 中嵌入了一个权限过度的共享访问签名 (SAS) token。作为 Azure 的标准安全机制,SAS token 本用于创建可共享链接,但此次配置错误使其具备了删除、篡改或注入恶意内容的可怕能力。

Wiz 团队表示,他们已于 6 月 22 日将这一重大发现告知微软,微软在两天后的 6 月 24 日迅速吊销了该 SAS token。微软安全团队在 8 月 16 日完成调查后确认,此次事件并未导致任何客户数据泄露,也未对其他内部服务构成安全风险。微软在 TechCrunch 发布的官方博客中强调,”没有暴露任何客户数据,也没有因此问题而使其他内部服务面临风险。”

此次事件暴露出企业开源代码管理中的重大安全隐患。微软对此高度重视,已主动扩展 GitHub 秘密扫描服务,该服务能够实时监控所有公开源代码的变更,有效防范凭证明文暴露、秘密信息泄露以及 SAS token 权限配置不当等问题。这一举措将显著提升企业代码资产的安全性,避免类似数据泄露事件再次发生。

最新快讯

2026年02月20日

08:57
微新创想:近日,SETI研究所Matija Ćuk团队提出了一项新的假说,认为土卫六的形成与一次巨大的碰撞事件密切相关。根据这一理论,大约5亿年前,一颗额外的卫星与土卫六发生了正面碰撞。这次剧烈的撞击导致土卫六吞噬了大部分碰撞卫星的物质,并对其轨道进行了重塑。碰撞所产生的碎片最终形成了土卫七,而随后的一系列连锁撞击产生的残骸则在约1亿年前凝聚成了土星环。 这...
08:57
微新创想:2024年6月5日,波音“星际客机”载人首飞任务在对接国际空间站时遭遇推进器突发故障,导致两名宇航员被困空间站长达九个月。最终在2025年3月,由SpaceX的龙飞船成功将他们接回。此次事件引发了广泛的关注与讨论,成为航天史上的一次重大挫折。 NASA在事后调查中认定,此次事故属于A级严重事件。报告指出,事故的主因并非单一的硬件缺陷,而是涉及多个层...
08:56
微新创想:2025年亚马逊以7169亿美元的营收超越沃尔玛(7132亿美元),终结后者连续13年保持全球销售榜首的地位。这一历史性时刻发生在北美市场,由亚马逊公司与沃尔玛公司之间的激烈竞争所推动。 亚马逊的成功得益于其多元化的高利润业务布局。其中,零售业务持续扩张,AWS云计算贡献了1290亿美元的收入,成为其重要的利润来源。此外,亚马逊的广告业务和Prim...
08:26
微新创想:2026年2月18日,匈牙利研究机构ToxFree Life for All发布了一份重要报告,对来自捷克、斯洛伐克等五国以及Shein、Temu平台的81款耳机产品进行了全面检测。这些耳机涵盖了多个知名品牌,包括Apple和Sony等。 报告指出所有检测样品中均含有双酚A,占比高达98%。此外,超过75%的样品还检测出双酚S。同时,部分产品中还发...
08:26
微新创想:2026年2月19日,美国隐私搜索引擎DuckDuckGo在其AI平台Duck.ai正式推出AI图像编辑功能。这一新功能的发布标志着DuckDuckGo在人工智能领域的进一步拓展。 该功能无需注册即可使用,用户可以免费体验(设有使用量限制)。支持多种常见图片格式,包括JPEG、PNG和WebP等,方便不同用户的上传需求。 用户只需通过简单的文字指令...
08:26
微新创想:2026年1月,安全机构Jamf Threat Labs披露,商业间谍软件Predator已实现对iOS隐私指示灯的绕过。该软件通过内核级入侵,在非法调用摄像头或麦克风时,向SpringBoard注入恶意代码并拦截传感器启用信号。 微新创想:使其发往空对象而被静默忽略,从而强制熄灭屏幕顶部的绿点(摄像头)或橙点(麦克风)。此举使用户无法察觉设备正被...
08:26
微新创想:2026年2月19日,Perplexity宣布其AI浏览器Comet将于3月11日正式上线iPhone平台,即日起在App Store开放预订。这一消息标志着Comet在移动端的布局迈出了重要一步。 Comet的产品定位为“个人助理”与“思维伙伴”,旨在通过人工智能技术为用户提供更智能、更高效的数字体验。它主打AI搜索、即时对话、网页摘要、购物比价...
07:41
微新创想:2026年2月19日,苹果公司一项关于卫星通信的专利正式公示。该专利提出一种内置相控阵天线的可拆卸iPhone/iPad保护壳,旨在突破现有卫星通信受限于天线尺寸、遮挡与过境窗口短等物理瓶颈。 壳体通过波束成形技术实现自动卫星追踪与多星切换,并支持Smart Connector或NFC与设备通信。此举有望将卫星通信从紧急求救扩展至网页浏览与大数据传...
07:41
微新创想:2026年2月19日,国际期刊《Nature》在线发表上海交通大学医学院附属新华医院李斐团队等联合研究成果。该研究聚焦于CHD3基因突变引发的Snijders Blok–Campeau综合征,探索基因治疗的新路径。 微新创想:研究团队成功开发出一种新型腺嘌呤碱基编辑器TeABE。该技术能够在小鼠模型中实现脑内靶向‘修错’,并且在整个过程中不产生DN...
07:41
微新创想:2026年2月20日,谷歌正式推出新一代AI模型Gemini 3.1 Pro。该模型面向开发者、企业及普通用户,通过Google AI Studio、Vertex AI、Gemini应用及NotebookLM等平台分阶段上线。 相比前代Gemini 3 Pro,Gemini 3.1 Pro在ARC-AGI-2基准测试中得分达到77.1%。这一成绩标...
04:27
微新创想:2026年2月20日,美国强生公司正探索以超过200亿美元的价格出售其骨科部门。这一消息引发了行业广泛关注。据知情人士透露,该交易目前仍处于早期评估阶段,并未签署任何正式协议。强生公司表示,此举是为了优化其整体业务组合,更加专注于高增长的创新药和介入医疗领域。 微新创想:骨科部门的出售范围涵盖了多个关键产品线,包括关节置换、运动医学以及创伤修复等。...
04:27
微新创想:2026年2月20日,美国半导体企业AMD宣布将为能源科技公司Crusoe提供总额3亿美元的贷款支持。该贷款由高盛集团发放,以AMD芯片产品作为担保。此举旨在助力Crusoe扩大其利用闲置天然气发电并驱动数据中心的低碳计算业务。 合作聚焦高性能、能效优化的AMD处理器部署,强化双方在可持续AI基础设施领域的协同。AMD的处理器技术将为Crusoe的...