微软人工智能研究团队近日在 GitHub 上意外暴露了海量敏感数据,这一事件由云安全初创公司 Wiz 发现并披露。据 TechCrunch 报道,该 GitHub 仓库属于微软 AI 研究部门,内含用于图像识别的开源代码和 AI 模型,并引导用户从 Azure Storage URL 下载相关模型。然而 Wiz 安全团队发现,该 URL 权限配置存在严重漏洞,错误地授予了”full control”而非”read-only”访问权限,导致大量私密信息被公开泄露。

此次泄露的数据规模惊人,涉及 38TB 敏感信息,具体包括:两名微软员工的个人电脑完整备份、Microsoft 服务的核心密码、机密密钥,以及超过 30,000 条来自数百名微软员工的内部 Microsoft Teams 消息等高度敏感的个人信息。Wiz 团队指出,存储账户本身并未直接暴露,真正的问题在于 URL 中嵌入了一个权限过度的共享访问签名 (SAS) token。作为 Azure 的标准安全机制,SAS token 本用于创建可共享链接,但此次配置错误使其具备了删除、篡改或注入恶意内容的可怕能力。

Wiz 团队表示,他们已于 6 月 22 日将这一重大发现告知微软,微软在两天后的 6 月 24 日迅速吊销了该 SAS token。微软安全团队在 8 月 16 日完成调查后确认,此次事件并未导致任何客户数据泄露,也未对其他内部服务构成安全风险。微软在 TechCrunch 发布的官方博客中强调,”没有暴露任何客户数据,也没有因此问题而使其他内部服务面临风险。”

此次事件暴露出企业开源代码管理中的重大安全隐患。微软对此高度重视,已主动扩展 GitHub 秘密扫描服务,该服务能够实时监控所有公开源代码的变更,有效防范凭证明文暴露、秘密信息泄露以及 SAS token 权限配置不当等问题。这一举措将显著提升企业代码资产的安全性,避免类似数据泄露事件再次发生。

最新快讯

2026年02月13日

21:26
微新创想:2026年2月13日,中国品牌闪极在海外市场推出Shargeek 300移动电源。这款产品以其独特的外观设计吸引了众多消费者的关注。机身采用银灰色铝合金材质,不仅提升了整体质感,还增强了产品的耐用性。透明视窗的设计让用户能够直观地看到内部电芯的状态,增加了使用时的透明度和安全感。 产品还配备了彩色数显屏和RGB灯带,使得在充电过程中能够获得更加丰富...
21:26
微新创想:2026年2月,微软AI CEO穆斯塔法·苏莱曼在接受《金融时报》采访时表示,未来12至18个月内,律师、会计、项目经理、市场营销等绝大多数白领工作将被AI全面自动化。他指出,AI已在软件工程等领域深度应用,且将在几乎所有专业任务中达到人类水平。 微新创想:然而,AI虽提升KPI,却加剧员工身心疲劳。此观点与OpenAI CEO奥尔特曼的乐观预判形...
21:26
微新创想:2026年2月13日 卡普空宣布经典生存恐怖游戏《恐龙危机》与《恐龙危机2》正式上线Steam平台 两款游戏均标价50元 即日起至2月27日享首发5折优惠 售价25元 游戏支持Windows系统 但暂不支持简体及繁体中文 《恐龙危机》初代发售于1999年 由三上真司执导 以高速巨型恐龙为敌 强调资源管理与紧张氛围著称 被玩家誉为“恐龙版《生化危机》...
21:26
微新创想:2026年2月,三星在One UI 9测试固件中新增了isWideFoldModel变量,这一举动表明公司正在积极开发一款代号为“阔折叠”的新型Galaxy Z Fold产品。该机型采用了横向展开的设计理念,与目前市面上常见的纵向书本式折叠屏手机形成鲜明对比。这种设计创新不仅改变了折叠屏的使用方式,也为用户带来了全新的交互体验。 微新创想:横向展开...
21:26
微新创想:2026年2月13日,字节跳动正与沙特Savvy Games Group就出售旗下上海沐瞳科技展开深入谈判,估值约60亿至70亿美元。此次交易若能达成,将标志着字节跳动在游戏业务上的重要调整。 沐瞳科技是《Mobile Legends: Bang Bang》的开发商,该游戏在全球范围内拥有广泛的用户基础。根据最新数据,其月活跃用户已超过1.1亿,覆...
21:26
微新创想:2026年2月13日,夸克正式上线小天才电话手表专属App。该应用支持儿童与家长在云端查看、管理手表中的照片和视频,手表连接Wi-Fi后自动备份至夸克网盘,并可在手机、电脑、平板等多端同步下载。此举旨在提升儿童内容跨设备迁移效率,旧表数据可快速同步至新表。该功能依托于2月8日刚独立发布的夸克网盘App,标志着其从浏览器内置工具升级为专注云存储的独立...
20:45
微新创想:2026年2月13日,美国聚变初创公司Helion宣布其第七代原型机Polaris成功将等离子体加热至1.5亿摄氏度。这一温度达到了商业聚变发电所需温度门槛的约75%。实验在华盛顿州埃弗里特基地顺利完成,由Helion团队主导。此次突破标志着公司在实现可控核聚变技术商业化道路上迈出了重要一步。 Helion的这一成就为其实现2028年向微软交付聚变...
20:45
微新创想:2026年2月13日 美团在港交所发布盈利预警 预计2025财年净亏损233亿至243亿元 美团在港交所发布盈利预警 预计2025财年净亏损233亿至243亿元 美团在2026年2月13日发布公告 表示预计2025财年将出现净亏损 范围在233亿至243亿元之间 这与2024财年实现的盈利358.08亿元形成鲜明对比 核心本地商业分部经营利润由盈利...
20:45
微新创想:2026年2月13日,普莱医药(江苏)股份有限公司正式向香港交易所提交上市申请。公司注册地为江苏,拟通过IPO募集资金用于产品研发、产能扩张及市场推广。中信证券担任本次上市的独家保荐人。此举标志着该公司加速推进国际化资本布局,强化在创新药物递送领域的竞争力。申请尚待港交所审核,暂未披露发行规模及定价区间。
20:45
微新创想:2025年,经上海口岸进口非洲农产品货值达100.3亿元人民币,同比增长25.3%。该数据由上海海关于2026年2月13日发布。进口品类涵盖咖啡、可可、坚果、芝麻、木薯淀粉等特色农产品。增长主要得益于中非经贸合作深化、RCEP与中非合作论坛成果落地,以及上海口岸通关便利化措施持续优化。上海已成为中国进口非洲农产品的重要枢纽。
20:45
微新创想:2月13日,DeepSeek官方助手在开发者交流群透露,其网页及APP正在测试新型长文本模型结构,支持最高100万token的上下文处理能力。这一更新将显著增强模型对大文档的理解和长程推理能力,为用户提供更加精准和流畅的本地交互体验。 微新创想:值得注意的是,目前API服务尚未进行升级,仍然使用V3.2版本,上下文上限为128K。这意味着开发者在调...
20:09
微新创想:2026年2月,雀巢集团在瑞士达沃斯举行的世界经济论坛年会期间,宣布与大自然保护协会(TNC)及全球青年学习平台Goodwall建立全球合作伙伴关系。这一重要合作标志着雀巢在可持续发展领域的持续投入与责任担当。 此次合作旨在推动可持续农业实践与青年气候行动能力建设。雀巢希望通过与TNC和Goodwall的合作,进一步加强其在环境保护和社会责任方面的...