微软人工智能研究团队近日在 GitHub 上意外暴露了海量敏感数据,这一事件由云安全初创公司 Wiz 发现并披露。据 TechCrunch 报道,该 GitHub 仓库属于微软 AI 研究部门,内含用于图像识别的开源代码和 AI 模型,并引导用户从 Azure Storage URL 下载相关模型。然而 Wiz 安全团队发现,该 URL 权限配置存在严重漏洞,错误地授予了”full control”而非”read-only”访问权限,导致大量私密信息被公开泄露。

此次泄露的数据规模惊人,涉及 38TB 敏感信息,具体包括:两名微软员工的个人电脑完整备份、Microsoft 服务的核心密码、机密密钥,以及超过 30,000 条来自数百名微软员工的内部 Microsoft Teams 消息等高度敏感的个人信息。Wiz 团队指出,存储账户本身并未直接暴露,真正的问题在于 URL 中嵌入了一个权限过度的共享访问签名 (SAS) token。作为 Azure 的标准安全机制,SAS token 本用于创建可共享链接,但此次配置错误使其具备了删除、篡改或注入恶意内容的可怕能力。

Wiz 团队表示,他们已于 6 月 22 日将这一重大发现告知微软,微软在两天后的 6 月 24 日迅速吊销了该 SAS token。微软安全团队在 8 月 16 日完成调查后确认,此次事件并未导致任何客户数据泄露,也未对其他内部服务构成安全风险。微软在 TechCrunch 发布的官方博客中强调,”没有暴露任何客户数据,也没有因此问题而使其他内部服务面临风险。”

此次事件暴露出企业开源代码管理中的重大安全隐患。微软对此高度重视,已主动扩展 GitHub 秘密扫描服务,该服务能够实时监控所有公开源代码的变更,有效防范凭证明文暴露、秘密信息泄露以及 SAS token 权限配置不当等问题。这一举措将显著提升企业代码资产的安全性,避免类似数据泄露事件再次发生。

最新快讯

2026年02月04日

14:35
2026年2月4日,瑞士诺华公司公布2025年第四季度财报。当季销售净额133.4亿美元,略低于预期的136.8亿美元;核心运营利润达49.3亿美元,与市场预估一致;核心净利润38.9亿美元(预估38.5亿),核心每股收益2.03美元(预估2.01美元)。业绩反映其核心业务稳健,但收入端承压。公司未调整全年指引。
14:35
2月4日是2026年春运第三天,全国铁路预计发送旅客1120万人次。国铁集团计划加开旅客列车957列。当日起开始发售2月18日(大年初二)车票。深圳至香港、广州至武汉及重庆、北京至哈尔滨等热门方向客流集中。此举旨在应对节前出行高峰,保障旅客顺利返乡。
14:35
2026年2月,深圳大行公司正式推出“大布”系列三折式折叠车,含16寸、20寸两款,应用自主研发的“快车道”技术。该技术已通过欧盟及英国“Dabrom”商标注册。此前搭载同技术的P8车型在骑行台竞技挑战赛中夺冠,实测速度较国际主流品牌提升8.16%。新车在车架刚性与极速性能等核心指标上显著优化,有望推动三折车市场竞争由价格导向转向技术驱动。
14:35
2026年2月,北京航天国器科技有限公司宣布完成A轮融资,投资方为前海百川投资。该公司长期专注中大型无人系统研发与保障,已推出10余型无人机系统,广泛应用于物资运投、核化监测、应急救援等军民领域。本轮融资将用于加速新型无人机平台研发、智能任务系统升级及产业化能力建设。公司总部位于北京,具备全链条自主研发与批量交付能力。
14:35
2026年2月3日,俄罗斯电商平台cifrus.ru提前上线页面,意外曝光三星Galaxy S26 Ultra外观及配色信息。该机提供黑、白、天蓝与钴紫四色,其中钴紫色或为年度主打色;天蓝色首次现身第三方渠道,官网另有限定粉金色。新机将搭载“防窥显示”技术,支持用户主动隐藏屏幕内容,提升隐私安全性。事件发生于莫斯科时间2月3日,目前相关页面已被清理。
14:35
2026年2月4日,国内多家企业加速布局空天新材料与先进制造。光威复材凭借M40J/M55J级碳纤维技术、产能及先发优势,产品已应用于SpaceX猎鹰9号整流罩等关键部件;卫星领域碳纤维渗透率有望提升。华曙高科作为全球3D打印龙头,曾助力深蓝航天火箭发动机大尺寸喷管一体化快速制造,并赋能星河动力“苍穹”发动机试车成功。两项技术共同支撑航天器轻量化、低成本与...
14:35
2026年1月起,全球AI服务器高端CPU因供需失衡出现显著涨价。英特尔主力桌面CPU在国际市场提价20%,AMD跟进上调10%-15%;AI服务器用64核、96核产品渠道溢价超20%。主因系ABF载板原材料短缺、成熟制程产能错配及AI Agent对高逻辑密度CPU需求激增。国内海光信息、龙芯中科、飞腾等国产CPU厂商及通富微电、深南电路、澜起科技、宏和科...
14:35
2026年2月4日,北京人形机器人创新中心“具身天工”机器人在第三届北京商业航天产业高质量发展推进会上,成功直连银河航天新型翼阵合一互联网卫星,实现视觉数据同步传输。这是全球首例具身智能人形机器人直连低轨高通量卫星的试验,亦是我国首次验证相控阵平板卫星多终端、多链路连接能力。试验表明机器人可在无地面网络支撑下稳定作业,为户外通信与产业融合提供技术支撑。机构...
14:35
2026年2月4日,英国品牌Colebrook Bosson Saunders(CBS)正式发布人体工学笔记本支架Lana。该产品面向全球市场,将于2026年4月起扩大美国供应。Lana专为长期使用设计,支持最大16英寸、2.5公斤笔记本,经测试可稳定服役超五年,并提供五年保修。其核心部件采用模块化设计,支持重复使用、翻新及回收,践行循环经济理念。
14:35
2月4日,元宝App宣布调整春节红包分享机制。因微信平台屏蔽其红包链接,元宝紧急优化功能,将原链接分享方式改为“口令红包”。用户现可通过复制口令、发送至微信好友,对方粘贴口令后领取红包。此举发生于2026年春节前夕,覆盖全国微信用户。调整旨在绕过平台外链限制,保障用户春节期间红包触达效率。目前该功能已全量上线,无需跳转外部页面,提升兼容性与安全性。
14:35
2月4日,京东互联网医院肿瘤专科正式上线十大特色专家团队问诊服务。服务覆盖肺癌、乳腺癌、妇科肿瘤、食管癌、骨肿瘤、腹膜后肿瘤、脑部肿瘤等高发及疑难病种。该服务面向全国患者,依托多学科专家协作模式,提供涵盖预防、诊断、治疗及随访的全病程管理。患者可通过京东健康APP或网站在线预约问诊,享受专业、便捷的肿瘤专科医疗服务。此举旨在提升肿瘤诊疗可及性与连续性,助力...
14:35
2026年2月,德国检验检测认证机构DEKRA德凯在瑞士达沃斯出席世界经济论坛年会,与人工智能电池企业Sphere Energy联合主办“未来领袖峰会”。峰会设两大核心议题及三场专题圆桌论坛,聚焦智能电池技术与可持续验证路径。双方宣布将共同开发基于AI与大数据的智能化电池验证方法。德凯代表团还参与多场论坛专题研讨,推动检测认证行业数字化转型。