微软人工智能研究团队近日在 GitHub 上意外暴露了海量敏感数据,这一事件由云安全初创公司 Wiz 发现并披露。据 TechCrunch 报道,该 GitHub 仓库属于微软 AI 研究部门,内含用于图像识别的开源代码和 AI 模型,并引导用户从 Azure Storage URL 下载相关模型。然而 Wiz 安全团队发现,该 URL 权限配置存在严重漏洞,错误地授予了”full control”而非”read-only”访问权限,导致大量私密信息被公开泄露。

此次泄露的数据规模惊人,涉及 38TB 敏感信息,具体包括:两名微软员工的个人电脑完整备份、Microsoft 服务的核心密码、机密密钥,以及超过 30,000 条来自数百名微软员工的内部 Microsoft Teams 消息等高度敏感的个人信息。Wiz 团队指出,存储账户本身并未直接暴露,真正的问题在于 URL 中嵌入了一个权限过度的共享访问签名 (SAS) token。作为 Azure 的标准安全机制,SAS token 本用于创建可共享链接,但此次配置错误使其具备了删除、篡改或注入恶意内容的可怕能力。

Wiz 团队表示,他们已于 6 月 22 日将这一重大发现告知微软,微软在两天后的 6 月 24 日迅速吊销了该 SAS token。微软安全团队在 8 月 16 日完成调查后确认,此次事件并未导致任何客户数据泄露,也未对其他内部服务构成安全风险。微软在 TechCrunch 发布的官方博客中强调,”没有暴露任何客户数据,也没有因此问题而使其他内部服务面临风险。”

此次事件暴露出企业开源代码管理中的重大安全隐患。微软对此高度重视,已主动扩展 GitHub 秘密扫描服务,该服务能够实时监控所有公开源代码的变更,有效防范凭证明文暴露、秘密信息泄露以及 SAS token 权限配置不当等问题。这一举措将显著提升企业代码资产的安全性,避免类似数据泄露事件再次发生。

最新快讯

2025年12月20日

09:05
2025年12月20日,微软通过Windows 11 Dev/Beta频道预览版Build 26220.7523发布了一项重要更新,旨在解决文件管理器深色模式下长期困扰用户的“闪光弹”问题。此前该问题虽经多次修复,但在新建标签页时仍会短暂出现白屏闪烁现象,其根本原因在于Win32旧组件与现代UI渲染引擎之间的时序冲突。此次更新通过底层优化彻底消除了这一干扰,...
09:05
2025年12月20日,知名游戏平台V社正式宣布将在美国市场停止销售Steam Deck LCD 256GB版本。这一重要决定已在V社美国官方商店页面公开发布,公告明确指出该型号将在售罄后不再进行生产,未来美国市场将仅提供Steam Deck OLED版本供消费者选择。业内分析认为,此举是V社在完成库存清理后进行的产品迭代升级的正常商业行为。 回顾来看,V社...
09:05
2025年12月19日,微软正式向Dev和Canary频道的Windows Insider用户发布了画图应用的新版本,版本号为11.2511.281.0。本次更新聚焦于一项创新功能——"自动隐藏工具栏",旨在通过智能收起界面元素,最大化屏幕空间的利用率。这一设计特别适合在小尺寸设备或进行大幅面图像创作时使用,能够显著提升用户的视觉体验和工作效率。 用户可以通...
08:35
2025年12月19日,OpenAI为ChatGPT带来了令人期待的全新功能升级,旨在让用户能够更精细地掌控AI的沟通风格与情感表达。这一重要更新不仅覆盖了网页版与移动应用,更在设置界面中引入了直观的调节选项,让用户可以根据具体需求,灵活调整GPT的"温和体贴"与"热情洋溢"程度。此外,新增的性格类型选择,包括"专业可靠"、"亲和友善"等多元选项,进一步丰富...
08:35
三星于2025年12月18日重磅发布专为AI数据中心量身打造的SOCAMM2 LPDDR5X内存模块,这一创新产品基于先进的LPDDR5X DRAM技术,采用模块化可拆卸设计,完美兼容现有主板架构,为用户带来前所未有的便捷升级体验。与传统的RDIMM相比,该模块实现了带宽的惊人提升超过两倍,同时功耗降低幅度高达55%以上,从源头上显著增强了AI服务器的综合性...
08:35
2025年12月19日,微软正式向Windows Insider计划成员发布了备受期待的Windows 11 Copilot应用重大更新,版本号达到1.25121.60.0及以上。此次更新以"实时文本编辑"为核心亮点,通过深度整合Copilot Actions与Copilot Vision技术,为用户带来革命性的桌面交互体验。新功能允许用户在共享窗口状态下,...
08:35
2025年12月20日08时至21日08时,我国多个地区将迎来大风天气,需特别注意防范。内蒙古中东部、华北北部、山东半岛以及西藏北部和青海南部等地部分地区预计将有5至6级风力,阵风强度可达7至8级,对当地交通和户外活动造成一定影响。 与此同时,黄海、东海和台湾海峡等海域风力也将显著增强,普遍出现7至8级大风,阵风更可达9级,对海上航行和作业构成潜在威胁。 ...
08:04
2025年12月20日,备受瞩目的CES 2026展会即将拉开帷幕,联想将在此次科技盛宴中重磅发布一款颠覆性的概念笔记本——ThinkPad Rollable XD Concept。这款笔记本以其独特的垂直卷轴设计,彻底颠覆了传统笔记本的形态,为用户带来前所未有的视觉与交互体验。 该设备最引人注目的特点在于其可伸缩的屏幕。13.3英寸的显示屏能够平滑地扩展至...
08:04
2025年12月20日,科技界迎来重大突破——苹果公司与普渡大学联合研发的AI图像增强技术DarkDiff正式问世。这项创新技术专注于解决手机摄影在极低光照环境下的核心痛点,为用户带来前所未有的暗光拍摄体验。DarkDiff通过将生成式扩散模型深度集成至相机图像信号处理器ISP流程的早期阶段,实现了对原始Raw数据的直接处理。这一技术突破的关键在于,它能够在...
07:34
2026年1月15日起,OpenAI将正式终止macOS桌面版ChatGPT应用中的“语音模式”功能。这一重要调整旨在实现跨平台语音体验的统一化,并全面提升技术标准。对于Mac用户而言,尽管语音功能将不再可用,但文本对话及其他核心功能仍将保持正常服务。用户若需使用语音交互,将需要通过网页端或移动设备进行访问。值得注意的是,Windows、iOS、Androi...
07:34
沪电股份近日正式向香港交易所递交了上市申请,联席保荐机构由中金公司及汇丰银行联合担任。这家公司早在2010年便在深圳证券交易所成功挂牌上市,长期专注于印制电路板(PCB)产品的研发与制造,其产品广泛应用于数据通讯和智能汽车等前沿领域,市场地位稳固。 报告期内,沪电股份展现出强劲的增长势头,公司总收入从83.36亿元稳步提升至133.42亿元,净利润也实现了从...
07:34
2025年12月18日,知名科技媒体Six Colors发布重磅报道,揭示了苹果公司在iOS 26.2系统更新后的一项重大策略调整。据悉,苹果已全面停止向仍运行iOS 18但硬件支持iOS 26的iPhone用户提供独立安全补丁iOS 18.7.3的推送。这一举措的核心原因在于,iOS 26.2更新集中修复了Safari浏览器引擎WebKit中存在的两个高危...