微软人工智能研究团队近日在 GitHub 上意外暴露了海量敏感数据,这一事件由云安全初创公司 Wiz 发现并披露。据 TechCrunch 报道,该 GitHub 仓库属于微软 AI 研究部门,内含用于图像识别的开源代码和 AI 模型,并引导用户从 Azure Storage URL 下载相关模型。然而 Wiz 安全团队发现,该 URL 权限配置存在严重漏洞,错误地授予了”full control”而非”read-only”访问权限,导致大量私密信息被公开泄露。

此次泄露的数据规模惊人,涉及 38TB 敏感信息,具体包括:两名微软员工的个人电脑完整备份、Microsoft 服务的核心密码、机密密钥,以及超过 30,000 条来自数百名微软员工的内部 Microsoft Teams 消息等高度敏感的个人信息。Wiz 团队指出,存储账户本身并未直接暴露,真正的问题在于 URL 中嵌入了一个权限过度的共享访问签名 (SAS) token。作为 Azure 的标准安全机制,SAS token 本用于创建可共享链接,但此次配置错误使其具备了删除、篡改或注入恶意内容的可怕能力。

Wiz 团队表示,他们已于 6 月 22 日将这一重大发现告知微软,微软在两天后的 6 月 24 日迅速吊销了该 SAS token。微软安全团队在 8 月 16 日完成调查后确认,此次事件并未导致任何客户数据泄露,也未对其他内部服务构成安全风险。微软在 TechCrunch 发布的官方博客中强调,”没有暴露任何客户数据,也没有因此问题而使其他内部服务面临风险。”

此次事件暴露出企业开源代码管理中的重大安全隐患。微软对此高度重视,已主动扩展 GitHub 秘密扫描服务,该服务能够实时监控所有公开源代码的变更,有效防范凭证明文暴露、秘密信息泄露以及 SAS token 权限配置不当等问题。这一举措将显著提升企业代码资产的安全性,避免类似数据泄露事件再次发生。

最新快讯

2025年11月19日

22:44
市场监管总局近期正式批准发布《家用电器产品再生材料使用规范》国家标准,该标准将于2026年5月1日正式生效。这一重要举措标志着我国在家电行业绿色转型和可持续发展方面迈出了坚实一步。新标准详细规定了再生材料的评估选择原则、生产过程控制要点、产品溯源管理机制以及再生材料使用率的科学计算方法,为家用电器产品中再生材料的应用提供了全面规范的操作指南。 该标准的出台具...
22:44
2025年9月,大众点评的用户规模实现了惊人的飞跃,同比增速高达28%,一跃成为本地生活服务类App中的领跑者。这一亮眼成绩背后,是平台对"本地生活信息基建"的持续深耕与投入。据QuestMobile最新发布的《2025年中国移动互联网秋季大报告》深度分析,大众点评的显著增长主要源于其构建的完善本地生活信息生态体系。平台负责人在公开场合表示,通过不断优化商户...
22:44
2025年11月19日,全球领先的资产管理公司Brookfield正式揭幕一项雄心勃勃的1000亿美元人工智能基础设施计划。这一具有里程碑意义的投资项目将跨越全球范围,系统性地构建支撑人工智能发展的核心基础设施网络,包括尖端数据中心、高性能算力平台以及配套的绿色能源系统。Brookfield此举不仅旨在加速人工智能技术的商业化进程,更致力于全面提升全球数字基...
22:44
2025年11月19日,科技界迎来重磅消息,夸克AI眼镜与支付宝正式宣布达成深度战略合作。此次合作将推动双方在智能支付领域的技术创新,为用户带来更加便捷高效的支付体验。据悉,双方已成功实现“看一下支付”的便捷功能,这一突破性应用让用户只需通过扫描即可完成支付,极大简化了传统支付流程。 在此次合作中,夸克AI眼镜将迎来两大核心升级。首先,将引入准心辅助定位技术...
22:44
2025年11月19日,上海浦东发展银行传来振奋人心的消息,其2025年第一期二级资本债券成功在全国银行间债券市场发行,总规模高达200亿元人民币。此次发行不仅获得了相关监管机构的明确批准,更标志着浦发银行在资本管理领域迈出了坚实一步。作为国内领先的商业银行之一,浦发银行此次发行二级资本债券,其核心目标在于有效增强银行资本充足水平,为未来的业务发展奠定更稳固...
22:44
2025年11月19日,杭州,浙商银行与阿里巴巴集团在此地正式签署战略合作协议,共同开启金融科技领域的深度合作新篇章。此次合作聚焦科技创新,将重点推动金融服务的智能化升级,通过整合双方优势资源,全面提升金融科技服务能力,构建开放共赢的金融生态体系。合作内容将广泛涵盖大数据、人工智能、云计算等前沿技术在金融场景的多元化应用,为用户带来更加便捷高效的金融服务体验...
22:44
2025年11月19日,河南省郑州市住房保障和房地产管理局正式发布《关于印发郑州市城镇房屋安全管理“三项制度”试点实施方案及工作细则的通知(征求意见稿)》,向社会公开征求意见,标志着郑州市在房屋安全管理领域迈出重要创新步伐。该方案明确提出将建立房屋安全管理资金制度、房屋体检制度和房屋保险制度,旨在构建覆盖房屋全生命周期的安全管理体系,全面提升城市住房安全保障...
22:44
2025年11月19日,桂林旅游传来重大发展消息,宣布计划在备受瞩目的生动莲花项目现有基础上,进一步拓展建设影剧院及相关配套设施。这一创新举措旨在丰富游客体验,提升项目综合价值,为桂林文旅产业注入新活力。据悉,该项目将通过产权交易机构公开挂牌,严格按照市场化原则遴选优质合作方,负责投资、建设和运营工作。作为业主方的银子岩公司,将与合作方建立互利共赢的合作模式...
22:44
2025年11月19日,备受瞩目的苹果公司正式揭晓了本年度App Store Awards中国大陆地区的六款入围作品,这些应用和游戏将在创新与用户体验领域展开激烈角逐。此次入围的App阵容强大,涵盖了减压放松、文档扫描和外语学习三大领域,其中潮汐以其独特的放松体验、扫描全能王在文档处理方面的专业表现以及CapWords在外语学习上的创新设计脱颖而出。而在游戏...
22:44
2025年12月17日,备受瞩目的科技盛会即将拉开帷幕。小米公司正式宣布将在北京举办“人车家全生态合作伙伴大会”,这一重要活动由小米公关部总经理王化亲自在社交平台官宣,标志着小米在智能生态领域迈出全新战略步伐。作为行业领先的科技企业,小米此次大会的核心目标在于全面展示其在人工智能、智能出行以及家居互联等前沿技术领域的最新研发成果与生态布局。 值得关注的是,新...
22:44
2025年11月19日,国内自动化领域的领军企业南京埃斯顿自动化股份有限公司正式宣布了一项具有战略意义的合作计划。公司宣布将携手苏州京东方传感技术有限公司,共同签署《投资合作协议》,双方将联手打造一家专注于伺服系统研发与生产的合资公司。这一创新合作模式旨在深度整合两家企业在自动化控制与传感技术领域的核心优势,通过资源互补与协同创新,显著提升伺服技术的研发水平...
22:44
2025年11月19日,中国领先的新能源电池企业亿纬锂能发布重要公告,宣布一项战略性股权重组计划。根据公告内容,亿纬锂能旗下子公司亿纬动力将与其在香港的关联公司亿纬动力香港,共同参与一项涉及SK集团旗下核心企业的重要资产置换交易。 此次交易的核心方案是:亿纬动力香港拟将其持有的SK新能源30%股权,与SK On持有的亿纬集能49%股权进行直接置换。作为交易的...