微软人工智能研究团队近日在 GitHub 上意外暴露了海量敏感数据,这一事件由云安全初创公司 Wiz 发现并披露。据 TechCrunch 报道,该 GitHub 仓库属于微软 AI 研究部门,内含用于图像识别的开源代码和 AI 模型,并引导用户从 Azure Storage URL 下载相关模型。然而 Wiz 安全团队发现,该 URL 权限配置存在严重漏洞,错误地授予了”full control”而非”read-only”访问权限,导致大量私密信息被公开泄露。

此次泄露的数据规模惊人,涉及 38TB 敏感信息,具体包括:两名微软员工的个人电脑完整备份、Microsoft 服务的核心密码、机密密钥,以及超过 30,000 条来自数百名微软员工的内部 Microsoft Teams 消息等高度敏感的个人信息。Wiz 团队指出,存储账户本身并未直接暴露,真正的问题在于 URL 中嵌入了一个权限过度的共享访问签名 (SAS) token。作为 Azure 的标准安全机制,SAS token 本用于创建可共享链接,但此次配置错误使其具备了删除、篡改或注入恶意内容的可怕能力。

Wiz 团队表示,他们已于 6 月 22 日将这一重大发现告知微软,微软在两天后的 6 月 24 日迅速吊销了该 SAS token。微软安全团队在 8 月 16 日完成调查后确认,此次事件并未导致任何客户数据泄露,也未对其他内部服务构成安全风险。微软在 TechCrunch 发布的官方博客中强调,”没有暴露任何客户数据,也没有因此问题而使其他内部服务面临风险。”

此次事件暴露出企业开源代码管理中的重大安全隐患。微软对此高度重视,已主动扩展 GitHub 秘密扫描服务,该服务能够实时监控所有公开源代码的变更,有效防范凭证明文暴露、秘密信息泄露以及 SAS token 权限配置不当等问题。这一举措将显著提升企业代码资产的安全性,避免类似数据泄露事件再次发生。

最新快讯

2026年03月06日

07:14
微新创想:2026年3月6日,蓝箭航天研制的220吨级液氧甲烷全流量补燃循环发动机“蓝焱”完成整机全系统长程试车。此次试车的成功标志着我国在可重复使用重型运载动力领域取得实质性突破。 微新创想:该发动机于2025年5月首次试车,迄今已累计点火超过100次。经过多次试验验证,其性能稳定,技术成熟度显著提升。 微新创想:蓝焱发动机采用高集成、高室压设计,具备高效...
07:14
微新创想:2026年3月6日,OpenAI正式发布GPT-5.4系列模型,包括面向ChatGPT与API的GPT-5.4 Thinking版及面向复杂任务的GPT-5.4 Pro版。此次发布的模型标志着OpenAI在人工智能领域迈出了重要的一步。 该模型首次整合前沿推理、编码与智能体能力,使其在处理复杂任务时表现出更强的适应性和效率。GPT-5.4不仅支持高...
06:07
微新创想:3月6日,美国零售巨头开市客(Costco)公布2026财年第二季度财报。当季总营收达696亿美元,高于市场预估的692.7亿美元。这一成绩显示出公司在当前经济环境下的强劲表现。 财报显示,强劲的会员续费率是推动公司业绩增长的重要因素。开市客持续吸引新会员并保持现有会员的忠诚度,为公司带来了稳定的收入来源。 同时,通胀环境下消费者对高性价比商品的需...
04:05
微新创想:2026年3月6日,美国甲骨文公司宣布将裁员数千人。此次调整发生于其大规模投资人工智能技术导致现金流承压的背景下。裁员涉及全球多个部门,主要集中在非核心业务与重复职能岗位。公司表示,此举旨在优化成本结构、提升运营效率,以支撑长期AI战略落地。 目前裁员具体时间表及地区分布尚未完全公布,但首批调整预计将于2026年第二季度启动。甲骨文强调,研发与云基...
04:05
微新创想:地中海航运公司宣布自2026年3月16日起对所有自北欧地区发往红海和东非的货物征收燃油附加费 此次调整旨在应对不断上升的燃油成本以及该区域航行过程中所面临的风险 根据公告燃油附加费将按照标准集装箱每箱40美元冷藏箱每箱60美元的标准进行收取 该费用适用于所有相关出口货物并覆盖订舱及提单签发环节 燃油附加费的实施反映了当前国际航运市场的不稳定性 ...
04:05
微新创想:3月6日,中科院化学所朱道本院士、狄重安研究员团队成功研制出不规则多级孔结构塑料热电薄膜。该材料在同温区zT值达1.64,创柔性热电材料世界纪录。 这项突破性研究采用了‘聚合物相分离’法,不仅提升了材料的性能,还实现了与喷涂工艺的兼容。这种创新方法使得热电薄膜能够在一次成型过程中完成制造,大大简化了传统制备流程,显著降低了生产难度。 研究成果为可穿...
04:05
微新创想:2026年3月6日,OpenAI正式发布GPT-5.4与GPT-5.4 Pro模型。这一消息在人工智能领域引发了广泛关注。GPT-5.4模型上线了ChatGPT、API及Codex平台,带来了多项重要升级。其中新增的‘Thinking’模式,使模型能够在响应过程中实现实时打断与指令调整,极大增强了交互的灵活性和智能化水平。 GPT-5.4 Pro则...
01:16
微新创想:3月5日,派拉蒙全球首席执行官宣布将整合流媒体平台HBO MAX与Paramount+。这一重大决策发生在美国,由派拉蒙全球主导,显示出公司在流媒体市场中的战略意图。通过合并,公司希望优化内容分发流程,提高整体运营效率,同时降低相关成本。此举也意在增强其在全球市场的竞争力,尤其是在面对Netflix、Disney+等强大对手时。 合并后的平台将统一...
01:16
微新创想:2026年3月5日,并行科技发布公告,宣布拟向浙江天极采购GPU算力服务器,金额不超过2736万元。同时,公司还计划向北京容天汇海采购存储设备,金额上限为5330万元。此次两项采购合计金额不超过8066万元。公司表示,此次采购的主要目的是提升高性能计算服务能力,进一步支持人工智能和科学计算业务的拓展。 此次采购将有助于增强并行科技在高性能计算领域的...
01:16
微新创想:就在 AI 圈感叹“Claude 已经超越 ChatGPT”的关键时刻,Anthropic 却遭遇了一场极富戏剧性的“成长的烦恼”。2026 年 3 月 2 日,全球顶级 AI 助手 Claude 发生大规模服务中断,而此时,这家公司正深陷与白宫的“硬核”博弈。 服务中断:2 小时宕机背后的“千万级流量” 根据 Downdetector 和 Ant...
00:39
微新创想:3月6日,Epic Games商城开启本周免费游戏领取活动,限时赠送动作冒险游戏《大头菜小子抢银行 - Turnip Boy Robs a Bank》。这款游戏以其独特的创意和趣味性吸引了众多玩家的关注。 玩家可在3月13日前通过Epic平台免费领取该游戏。游戏内容融合了轻度Rogue元素与幽默叙事风格,为玩家带来轻松愉快的游戏体验。玩家可以参与银...
00:03
微新创想:2026年3月5日,OpenAI宣布正在开发一款新型双向语音模型BiDi。这款模型的目标是实现更加自然流畅的实时语音交互体验。与传统的回合式语音交互不同,BiDi能够动态识别用户在对话中的中途打断,例如用户插话“okay”,并据此即时调整回应内容,从而提升交流的真实感和互动性。 微新创想:目前,BiDi的原型版本仍存在一定的稳定性问题,这导致原本计...