微软人工智能研究团队近日在 GitHub 上意外暴露了海量敏感数据,这一事件由云安全初创公司 Wiz 发现并披露。据 TechCrunch 报道,该 GitHub 仓库属于微软 AI 研究部门,内含用于图像识别的开源代码和 AI 模型,并引导用户从 Azure Storage URL 下载相关模型。然而 Wiz 安全团队发现,该 URL 权限配置存在严重漏洞,错误地授予了”full control”而非”read-only”访问权限,导致大量私密信息被公开泄露。

此次泄露的数据规模惊人,涉及 38TB 敏感信息,具体包括:两名微软员工的个人电脑完整备份、Microsoft 服务的核心密码、机密密钥,以及超过 30,000 条来自数百名微软员工的内部 Microsoft Teams 消息等高度敏感的个人信息。Wiz 团队指出,存储账户本身并未直接暴露,真正的问题在于 URL 中嵌入了一个权限过度的共享访问签名 (SAS) token。作为 Azure 的标准安全机制,SAS token 本用于创建可共享链接,但此次配置错误使其具备了删除、篡改或注入恶意内容的可怕能力。

Wiz 团队表示,他们已于 6 月 22 日将这一重大发现告知微软,微软在两天后的 6 月 24 日迅速吊销了该 SAS token。微软安全团队在 8 月 16 日完成调查后确认,此次事件并未导致任何客户数据泄露,也未对其他内部服务构成安全风险。微软在 TechCrunch 发布的官方博客中强调,”没有暴露任何客户数据,也没有因此问题而使其他内部服务面临风险。”

此次事件暴露出企业开源代码管理中的重大安全隐患。微软对此高度重视,已主动扩展 GitHub 秘密扫描服务,该服务能够实时监控所有公开源代码的变更,有效防范凭证明文暴露、秘密信息泄露以及 SAS token 权限配置不当等问题。这一举措将显著提升企业代码资产的安全性,避免类似数据泄露事件再次发生。

最新快讯

2026年03月19日

14:38
小米的大模型野心,终于在2026年春季揭开了全部底牌。3月19日, 正式发布了三款自研大模型:MiMo-V2-Pro、MiMo-V2-Omni 与 MiMo-V2-TTS。这不仅是一次技术的常规更迭,更是小米全面押注“智能体(Agent)时代”的里程碑。为了展现深耕 AI 的决心,小米创始人 当天在社交平台明确表示:小米今年在 AI 领域的研发和资本投入将...
14:38
微新创想:即便在 AI 原生技术的竞赛中显得有些步调迟缓,苹果依然凭借其无可撼动的硬件统治地位,在 AI 浪潮中赚得盆满钵满。据《华尔街日报》最新报道,有望在 2026 年实现超过 10 亿美元的 AI 相关收入。令人意想不到的是,这份巨额收益并非源于 Siri 的进化,而是来自竞争对手们上缴的“保护费”。 微新创想:苹果的“保护费”机制成为其 AI 收入的...
14:38
微新创想:据《华尔街日报》报道 尽管苹果在自有大模型研发上被认为落后于竞争对手 但得益于其设备生态的统治地位 公司预计在2026年实现超过10亿美元的AI相关收入 苹果并不需要拥有最强的AI模型 只要拥有用户手中的iPhone 就能通过应用商店抽成获利 ChatGPT是最大金主 在苹果来自生成式AI应用的佣金收入中 约75%由OpenAI的ChatGPT贡献...
14:38
微新创想:3月18日,联想正式发布天禧AI Claw并宣布即将启动内测,标志着其在个人AI实体化与生态构建方面取得重要进展。天禧AI Claw的核心竞争力在于打破了传统AI智能体复杂、冗长的部署壁垒,通过预置集成实现了“零成本部署”与“开箱即用”的便捷体验,用户无需进行任何安装配置即可进入AI交互环境。 在技术支撑与生态维度,天禧AI Claw云主机搭载了高...
14:33
微新创想:2026年3月19日 高盛发布研报 上调中通快递港股目标价至203港元 美股目标价至26美元 高盛在最新发布的研报中 对中通快递的未来表现给予了积极评价 并上调了其港股和美股的目标价 报告指出 中通快递在2025年第四季度的表现基本符合市场预期 包裹量实现了9%的增长 而经调整净利润则同比微降1% 这表明公司在保持业务扩张的同时 也在努力控制成本 ...
14:33
微新创想:北京时间2026年3月19日22:30,《死亡搁浅2:冥滩之上》PC版将在Steam平台全球同步解锁。游戏标准版售价298元,豪华版338元,预载包体积达到98.2GB。本作由小岛秀夫工作室主导开发,于2025年6月首次登陆PS5平台,并在同年10月正式上线中文配音版本。 作为一款第三人称开放世界动作冒险游戏,《死亡搁浅2:冥滩之上》延续了前作的剧...
14:33
微新创想:AOC官网于3月17日(周一)正式推出新款27英寸Fast IPS商用显示器U27P10C2。这款显示器在性能和设计方面均有显著提升,满足了现代办公与专业工作的多样化需求。 该显示器支持高达UHD 75Hz的刷新率,同时兼容FHD 150Hz,确保画面流畅稳定。其1ms灰阶响应时间有效减少了画面拖影,特别适合需要快速切换画面的办公场景。屏幕亮度达到...
14:33
微新创想:3月19日中午12时许,内蒙古阿拉善左旗腾格里工业园区内一家公司的厂房突发爆炸事故。事发地点位于腾格里工业园区,具体位置尚未详细披露。爆炸发生后,当地消防及应急管理部门第一时间组织力量赶赴现场进行处置。目前,现场明火已被成功扑灭,相关部门正在有序开展人员疏散工作。关于此次事故的伤亡情况,目前仍在进一步核实中。事故的具体原因尚未公布,相关部门已启动调...
14:33
微新创想:2026年3月19日起,亚马逊在英国正式推出升级版智能助理Alexa+。这项新服务以‘抢先体验’的形式上线,初期为用户免费开放。亚马逊表示,Prime会员可以继续享受免费使用特权,而非Prime用户则需要按月支付19.99英镑的费用。这一举措标志着亚马逊在语音助手领域进一步加大投入,旨在提升Alexa在家庭场景中的智能化水平与个性化服务能力。 此次...
14:33
微新创想:2026年3月,华硕ROG正式公布2026款Strix SCAR 18游戏笔记本。这款新品将在今年晚些时候正式上市,目前官网已经上线了该机的渲染图以及核心配置信息。从公布的参数来看,这款笔记本在多个方面都进行了显著升级。 整机重量为3.73kg,厚度达到35mm。虽然体积有所增加,但整体设计依然保持了高端游戏本的便携性与性能平衡。配备的450W电源...
14:33
微新创想:EA旗下手游《真实赛车3》原定于2026年3月19日正式终止服务 因2025年12月30日发生技术故障官方宣布关服延期一日 该游戏由Firemonkeys工作室开发2013年上线运营长达12年属实时服务型手游 去年12月已下架应用商店并关闭内购 关服前玩家仍可登录怀旧 EA未重启《真实赛车4》项目该续作已于2019年取消
14:33
微新创想:3月22日,吉利汽车将在全国范围内开启博越REV新一代长续航增程SUV的预售活动。这款车型被定位为A+级增程新标杆,凭借375公里的纯电续航能力和1525公里的综合续航里程,展现出卓越的能源利用效率和长距离出行优势。 新车外观设计与睿蓝7有着相似之处,整体风格延续了吉利近年来在新能源车型上的设计理念。虽然目前尚未公布具体的车身尺寸数据,但从整体造型...