微软人工智能研究团队近日在 GitHub 上意外暴露了海量敏感数据,这一事件由云安全初创公司 Wiz 发现并披露。据 TechCrunch 报道,该 GitHub 仓库属于微软 AI 研究部门,内含用于图像识别的开源代码和 AI 模型,并引导用户从 Azure Storage URL 下载相关模型。然而 Wiz 安全团队发现,该 URL 权限配置存在严重漏洞,错误地授予了”full control”而非”read-only”访问权限,导致大量私密信息被公开泄露。

此次泄露的数据规模惊人,涉及 38TB 敏感信息,具体包括:两名微软员工的个人电脑完整备份、Microsoft 服务的核心密码、机密密钥,以及超过 30,000 条来自数百名微软员工的内部 Microsoft Teams 消息等高度敏感的个人信息。Wiz 团队指出,存储账户本身并未直接暴露,真正的问题在于 URL 中嵌入了一个权限过度的共享访问签名 (SAS) token。作为 Azure 的标准安全机制,SAS token 本用于创建可共享链接,但此次配置错误使其具备了删除、篡改或注入恶意内容的可怕能力。

Wiz 团队表示,他们已于 6 月 22 日将这一重大发现告知微软,微软在两天后的 6 月 24 日迅速吊销了该 SAS token。微软安全团队在 8 月 16 日完成调查后确认,此次事件并未导致任何客户数据泄露,也未对其他内部服务构成安全风险。微软在 TechCrunch 发布的官方博客中强调,”没有暴露任何客户数据,也没有因此问题而使其他内部服务面临风险。”

此次事件暴露出企业开源代码管理中的重大安全隐患。微软对此高度重视,已主动扩展 GitHub 秘密扫描服务,该服务能够实时监控所有公开源代码的变更,有效防范凭证明文暴露、秘密信息泄露以及 SAS token 权限配置不当等问题。这一举措将显著提升企业代码资产的安全性,避免类似数据泄露事件再次发生。

最新快讯

2025年12月11日

15:44
2025年12月11日,钠科能源宣布成功获得南平市绿色产业投资基金数千万元人民币的A轮战略投资,双方正式签署股权投资协议。此次融资不仅为钠科能源注入强劲动力,更标志着其在新能源电池材料领域的快速发展获得重要资本支持。根据协议条款,本轮融资资金将重点投向高性能钠离子电池及新型锂离子电池正极材料的研发与产业化进程,助力企业加速技术突破和产品落地。 钠科能源作为国...
15:44
2025年12月9日,Canonical公司正式宣布一项重大技术突破:Ubuntu操作系统将从26.04 LTS版本开始原生集成AMD的ROCm(Radeon Open Compute)开源AI/ML与HPC软件堆栈。这一战略举措旨在显著简化用户在AI工作负载下对AMD硬件和软件的部署与使用流程。据悉,Canonical已迅速组建一支专业的技术团队,专门负责...
15:44
2025年12月10日,我国航天事业再创辉煌时刻,首颗专为电网建设与运行全链条需求设计的光学遥感卫星——"电力工程号"在酒泉卫星发射中心成功发射升空,并顺利进入预定轨道运行。这款具有划时代意义的卫星由国家电网电力工程研究院联合多家顶尖企业共同研发,凝聚了我国在航天与电力领域的最新科技成果。 作为我国电力行业首颗专用遥感卫星,"电力工程号"将在特高压工程建设、...
15:44
OpenAI于当地时间12月10日通过官方博客发布重要声明,对下一代人工智能模型的潜在网络安全风险发出预警。该公司指出,这些先进的AI模型可能具备开发针对严密防御系统的零日漏洞的能力,并在未来的网络入侵行动中发挥关键辅助作用,从而对现实世界造成不可忽视的负面影响。面对这一严峻挑战,OpenAI已迅速启动全面防御升级计划,多措并举强化安全防线。 在技术层面,O...
15:44
2025年12月11日,领先的雇主退休计划提供商401GO成功斩获3300万美元B轮融资,标志着其快速发展迈入新阶段。本轮融资由知名风险投资机构Centana Growth Partners强势领投,现有投资者Next Frontier Capital、Rally Ventures和Impression Ventures也积极参与跟投,共同看好401GO的创...
15:44
2025年12月11日,区块链基础设施开发商Pheasant Network正式宣布成功完成总额高达200万美元的种子轮融资。此次融资由知名加密货币投资机构mint领投,同时吸引了Optimism Foundation、Ethereum Foundation以及Polygon Labs等业内重量级机构共同参投,彰显了市场对该项目的强烈信心。 Pheasant...
15:44
人工智能独角兽企业稀宇科技与智谱AI近日传出积极消息,双方正协同筹备在香港交易所启动首次公开募股(IPO)计划。据行业观察人士透露,此次上市进程已进入关键筹备阶段,预计将在近期正式宣告启动。作为全球人工智能领域的领先者,两家公司此次选择香港作为上市地点,不仅彰显了其雄厚的市场实力,更体现了对中国AI产业国际化发展的坚定信心。 此次IPO的核心目标在于通过资本...
15:44
2025年12月11日,聚点新能针对近期网络上广泛传播的充电桩“暗箱操作”质疑,正式发布权威声明,回应社会关切。公司方面表示,已迅速启动内部全面核查程序,确保所有充电桩设备均严格按照法定计量机构进行校准,坚决杜绝任何形式的人为操控计量数据及违规牟利行为。这一举措充分体现了企业对市场秩序和用户权益的高度重视。 针对部分用户反映的充电费用与实际续航里程不符的问题...
15:44
2025年12月11日,英国领先的量子网络服务商Nu Quantum成功斩获6000万美元A轮融资,标志着量子通信领域迎来又一重大突破。本轮融资由全球能源基础设施投资巨头National Grid Partners强势领投,Gresham House Ventures与Morpheus Ventures等知名风险投资机构首次加入战局,而Amadeus Cap...
15:44
2024年10月至2025年10月间,喜茶全国门店数量经历了显著调整,从4610家锐减至3930家,净减少680家。这一规模收缩的背后,是喜茶主动做出的战略转向。据接近喜茶内部人士透露,早在2024年底,公司就已决定调整发展方向,启动门店规模优化计划。2025年初,喜茶正式叫停了此前大力推行的加盟扩张模式,标志着其从外延式增长转向内涵式发展。 这一系列举措的...
15:35
MiniMax创始人闫俊杰近日罕见地接受了媒体群访,他明确表示公司的发展理念是「不谈改变世界,只谈科学方法」。在当前融资与日活用户(DAU)竞赛异常激烈的行业背景下,闫俊杰坚定地选择了「非天才」团队路径,通过交错思维和全模态技术栈稳步推进通用人工智能(AGI)的研发,目前其模型已成功覆盖全球200多个国家和地区。 交错思维:让模型边跑边反思 技术亮点:Min...
15:35
开发者社区近日掀起了一股关于 GPT-5.2 的热潮,其即将发布的消息引发了广泛的关注和热议。据 Cursor IDE 的模型下拉菜单最新截图显示,已悄然出现了 "gpt-5.2" 和 "gpt-5.2-thinking" 的选项,这无疑暗示着 OpenAI 的最新力作正蓄势待发。与以往版本不同,GPT-5.2 并非简单的迭代升级,而是经过全面重构的专用模型...