微软人工智能研究团队近日在 GitHub 上意外暴露了海量敏感数据,这一事件由云安全初创公司 Wiz 发现并披露。据 TechCrunch 报道,该 GitHub 仓库属于微软 AI 研究部门,内含用于图像识别的开源代码和 AI 模型,并引导用户从 Azure Storage URL 下载相关模型。然而 Wiz 安全团队发现,该 URL 权限配置存在严重漏洞,错误地授予了”full control”而非”read-only”访问权限,导致大量私密信息被公开泄露。

此次泄露的数据规模惊人,涉及 38TB 敏感信息,具体包括:两名微软员工的个人电脑完整备份、Microsoft 服务的核心密码、机密密钥,以及超过 30,000 条来自数百名微软员工的内部 Microsoft Teams 消息等高度敏感的个人信息。Wiz 团队指出,存储账户本身并未直接暴露,真正的问题在于 URL 中嵌入了一个权限过度的共享访问签名 (SAS) token。作为 Azure 的标准安全机制,SAS token 本用于创建可共享链接,但此次配置错误使其具备了删除、篡改或注入恶意内容的可怕能力。

Wiz 团队表示,他们已于 6 月 22 日将这一重大发现告知微软,微软在两天后的 6 月 24 日迅速吊销了该 SAS token。微软安全团队在 8 月 16 日完成调查后确认,此次事件并未导致任何客户数据泄露,也未对其他内部服务构成安全风险。微软在 TechCrunch 发布的官方博客中强调,”没有暴露任何客户数据,也没有因此问题而使其他内部服务面临风险。”

此次事件暴露出企业开源代码管理中的重大安全隐患。微软对此高度重视,已主动扩展 GitHub 秘密扫描服务,该服务能够实时监控所有公开源代码的变更,有效防范凭证明文暴露、秘密信息泄露以及 SAS token 权限配置不当等问题。这一举措将显著提升企业代码资产的安全性,避免类似数据泄露事件再次发生。

最新快讯

2026年03月14日

11:37
微新创想:2026年3月14日,英伟达在游戏开发者大会(GDC)上宣布,依托AI与神经渲染技术,未来GPU的路径追踪性能相较2016年Pascal架构将提升100万倍。这一突破性的进展标志着图形处理技术迈入了一个全新的阶段。 公司开发者与性能技术副总裁John Spitzer指出,当前RTX GPU已比Pascal快1万倍。随着摩尔定律逐渐失效,传统的性能提...
11:37
微新创想:2026年3月14日,加州大学圣巴巴拉分校Joseph Farah团队基于超新星SN 2024afav的观测数据,提出了一种新的物理模型。该模型认为快速自转的磁星,其旋转周期仅为4.2毫秒,通过广义相对论中的伦斯-蒂林效应拖拽周围的时空结构。这种效应导致了倾斜吸积盘的进动现象,进而引发周期性的辐射调制,形成了独特的‘啁啾’光变特征。 这一新机制成功...
11:37
微新创想:3月7日至13日,国内一级市场共发生111起融资事件,环比减少11.90%;披露总额约124.53亿元,环比增6.64%。人工智能领域融资额最高,达56.54亿元。爱诗科技完成3亿美元C轮融资,由鼎晖系基金领投,资金将用于视频大模型迭代、实时世界模型研发及全球化团队建设。江苏以28起融资居地区首位,北京、上海并列城市第一。种子天使轮数量最多(34起...
11:37
微新创想:3月14日,海信视像科技总裁李炜在AWE2026展会期间宣布,公司推出的家庭陪伴机器人Moii已具备落地条件,即将进入消费者使用场景。该产品基于移动显示与‘移动闺蜜机’技术,由海信集团显示板块研发。Moii的推出标志着海信在智能硬件领域迈出了重要一步。 海信机器人布局遵循‘商用→家用、家务→陪伴、显示→陪伴’路径,逐步拓展应用场景。这一战略不仅体现...
11:37
微新创想:截至3月14日8时,受降雪及路面结冰影响,内蒙古、黑龙江、陕西、青海、宁夏、新疆等6个省区的国省干线出现通行问题。共有39个路段实施封闭管控,其中14段主线被封闭,25段收费站关闭。这些路段的封闭主要是为了保障行车安全,防止因恶劣天气引发交通事故。 微新创想:与此同时,河北有一段路段因大雾天气导致收费站关闭,影响车辆正常通行。山西和陕西则因降雨天气...
11:37
微新创想:2026年3月13日至15日,F1中国大奖赛在上海国际赛车场隆重举行。作为本年度的第二站赛事,本次比赛吸引了来自世界各地的赛车迷,现场气氛热烈非凡。共有11支车队、22名车手齐聚一堂,共同争夺荣耀与奖杯。 此次赛事不仅是一场速度与技术的较量,更是一次对城市魅力的展示。上海国际赛车场以其先进的设施和优越的地理位置,为赛事提供了完美的舞台。赛事期间,观...
11:37
微新创想:2026年3月14日,联想在欧洲正式发布第11代Yoga Slim 7a笔记本。这款新品搭载了AMD锐龙AI 5 540或AI 7 445处理器,处理器代号为“Gorgon Point”。它不仅在性能上表现出色,还具备出色的续航能力,最高配备32GB LPDDR5X-8000内存,2TB PCIe 4.0 SSD存储,以及70Wh大容量电池。此外,...
11:37
微新创想:2026年3月14日,亚马逊宣布将在波兰未来三年内投资最高230亿兹罗提,用于拓展物流、技术和数字服务。此举系其在波长期布局的延续——2012至2025年已累计投资450亿兹罗提。 新计划包括建设第12个配送中心,选址下西里西亚省Dobromierz,预计2026年10月投运。该中心占地约20万平方米,将新增超1000个全职岗位。 亚马逊的这一投资...
10:55
微新创想:Remedy Entertainment近日在Bluesky平台发布消息,宣布《心灵杀手2》与《控制:终极版》即将适配索尼PS5 Pro专属的AI超分技术PSSR 2.0。这项技术能够实时将游戏画面从低分辨率提升至4K级别,不仅显著提升了视觉效果,还保持了游戏的流畅性能。玩家在体验这两款作品时,将享受到更加细腻的画面表现。 此次适配将重点优化太古屋...
10:55
微新创想:2026年3月13日,开源平台Coelacanth-Dream披露,AMD正为RDNA 5 GPU架构优化指令级性能。通过引入融合乘加(FMA)指令,配合已有的双发射向量算术逻辑单元(Dual Issue VALU),显著提升FP32运算调度效率。此前因编译器调度能力不足,双发射硬件潜力未被充分释放;新方案使GPU更接近理论峰值性能。该升级将提升光...
10:55
微新创想:vivo即将在3月30日发布三款全新产品,包括X300 Ultra、X300s以及Pad6 Pro,4月3日正式开售。此次发布的产品阵容涵盖了手机与平板,满足不同用户的需求。 X300 Ultra作为旗舰机型,将提供四款存储组合,其中最高配置为16GB+1TB的卫星通话版。该机型共有绿、黑、银三种配色,设计风格延续了vivo一贯的高端质感。其影像系...
10:55
微新创想:2026年3月14日 数码博主@数码闲聊站透露已接触到红魔旗下一款新型小平板 该机搭载高通骁龙8 Elite Gen5处理器 为目前小平板市场中性能最强的配置之一 配备约9000mAh电池 这是当前小平板产品中最大容量的电池设计 显著提升了设备的续航能力 采用定制OLED屏幕 刷新率高达200Hz 目标为“行业唯一超高刷” 强调其在显示技术上的领先...