微软人工智能研究团队近日在 GitHub 上意外暴露了海量敏感数据,这一事件由云安全初创公司 Wiz 发现并披露。据 TechCrunch 报道,该 GitHub 仓库属于微软 AI 研究部门,内含用于图像识别的开源代码和 AI 模型,并引导用户从 Azure Storage URL 下载相关模型。然而 Wiz 安全团队发现,该 URL 权限配置存在严重漏洞,错误地授予了”full control”而非”read-only”访问权限,导致大量私密信息被公开泄露。

此次泄露的数据规模惊人,涉及 38TB 敏感信息,具体包括:两名微软员工的个人电脑完整备份、Microsoft 服务的核心密码、机密密钥,以及超过 30,000 条来自数百名微软员工的内部 Microsoft Teams 消息等高度敏感的个人信息。Wiz 团队指出,存储账户本身并未直接暴露,真正的问题在于 URL 中嵌入了一个权限过度的共享访问签名 (SAS) token。作为 Azure 的标准安全机制,SAS token 本用于创建可共享链接,但此次配置错误使其具备了删除、篡改或注入恶意内容的可怕能力。

Wiz 团队表示,他们已于 6 月 22 日将这一重大发现告知微软,微软在两天后的 6 月 24 日迅速吊销了该 SAS token。微软安全团队在 8 月 16 日完成调查后确认,此次事件并未导致任何客户数据泄露,也未对其他内部服务构成安全风险。微软在 TechCrunch 发布的官方博客中强调,”没有暴露任何客户数据,也没有因此问题而使其他内部服务面临风险。”

此次事件暴露出企业开源代码管理中的重大安全隐患。微软对此高度重视,已主动扩展 GitHub 秘密扫描服务,该服务能够实时监控所有公开源代码的变更,有效防范凭证明文暴露、秘密信息泄露以及 SAS token 权限配置不当等问题。这一举措将显著提升企业代码资产的安全性,避免类似数据泄露事件再次发生。

最新快讯

2026年01月17日

21:08
2026年1月17日,德石股份传来振奋人心的消息,其自主研发的超耐磨高压酸化压裂软管成功斩获北美市场首笔高端订单。这一里程碑事件不仅彰显了德石股份在高端油田装备领域的卓越技术实力,更标志着公司正式迈入全球油气勘探开发技术的前沿市场行列。此次订单的成功获取,充分验证了德石股份产品在严苛工况下的可靠性能和卓越竞争力,为公司在国际市场的持续扩张奠定了坚实基础。随着...
21:08
HMD近日公布DUB X50 Pro真无线耳机,支持主动降噪与蓝牙5.3。该耳机采用入耳式设计,搭载DUB白金音效技术,配备四麦克风矩阵和AI降噪,提供蓝色、灰色两种配色,支持IPX4级防水。内置70mAh耳机电池和600mAh充电盒,最长续航达60小时,支持USB-C快充,充电10分钟可播放185分钟。产品已于官网发布,旨在提升音乐细节与通话清晰度。
20:37
2026年1月17日,阿维塔公司就1月6日发生在南宁的严重交通事故正式发布官方声明。这起事件中,一辆阿维塔07车型在超速行驶状态下连续撞击了15辆其他车辆,造成重大影响。根据当地交警部门出具的最终认定结果,驾驶员在此次事故中承担全部责任。 阿维塔公司通过声明强调,事故发生时该车辆的辅助驾驶系统并未处于激活状态,且车辆安全气囊正常弹出,符合安全设计标准。公...
20:37
2026年1月17日,GNOME 50桌面环境在GNOME Shell中合并新功能,可在设定就寝时间后阻止用户解锁电脑。该功能属“数字健康”项目,管理员可设置睡眠时段,届时系统禁止解锁,也可选择延长使用时间。此举旨在帮助用户管理屏幕使用时长。同期更新还包括Nautilus文件管理器支持Git管理应用Turtle、主题自定义工具Rewaita,以及发布GNO...
20:37
2025年,我国全社会用电量达103682亿千瓦时,同比增长5.0%,首次突破10万亿千瓦时大关。第一产业用电量1494亿千瓦时,增长9.9%;第二产业66366亿千瓦时,增长3.7%;第三产业19942亿千瓦时,增长8.2%;居民生活用电15880亿千瓦时,增长6.3%。第三产业与居民用电对增长贡献率达50%。其中,充换电服务业和信息传输、软件业用电增速...
20:06
2026年1月15日下午,顺丰航空O3263航班从南京禄口国际机场顺利起飞,标志着南京至台北的定班货运航线正式投入运营。这条全新的航空货运通道由波音757-200全货机执飞,每周稳定运行2个班次,不仅实现了南京与台北之间固定班期、固定时刻的运输服务,更开创了两岸间首条公开销售的固定时刻航空货运航线。这一重要举措由南京交控航空物流、顺丰航空以及苏瑞亚(南京)航...
19:35
1月17日最新消息,多家权威媒体联合报道了一则来自重庆美心有限公司的重要动态。近日该公司正式发布致全体员工的公开信,透露了2025年度公司经营面临的严峻挑战——制造业应收账款持续高企,非制造业板块经营业绩未达既定目标。尽管如此,为彰显对全体员工辛勤付出的高度认可与感谢,公司管理层经过慎重研究决定,自2026年起为每位员工每月上调薪资20元人民币。信中同时表达...
19:35
2026年1月17日,备受瞩目的中央广播电视总台《2026年春节联欢晚会》首次彩排圆满落幕,标志着这场视听盛宴正加速进入完美呈现阶段。据悉,本届晚会将前沿科技与传统文化巧妙融合,通过AI人工智能、AR增强现实、XR扩展现实等尖端技术,精心打造出极具沉浸感的舞台效果,让观众仿佛置身于一个充满奇幻色彩的新年梦境之中。 生肖马元素作为贯穿全场的创作主线,不仅体...
19:35
2026年1月14日,索尼、任天堂和微软联合宣布升级“安全游戏”准则,聚焦预防、合作与责任三大方向,强化玩家特别是未成年人的保护。三方将提供更易用的安全控制工具,并向家长普及使用方法。同时,将与行业组织、监管机构及执法部门协作,推动网络安全倡议,配合ESRB、PEGI等分级机构确保内容适龄。平台还将优化举报机制,制定社区行为规范,对违规行为采取处罚措施,并...
19:05
七工匠近日在海外市场发布75mm f/1.25 Mark II全画幅手动对焦镜头,适配徕卡M卡口,支持转接。该镜头采用6组7片结构,含ED和HR镜片,最大光圈f/1.25,适用于人像、舞台等题材。其光圈环与对焦环刻度具备发光设计,便于夜间操作。镜头重514克,长79mm,滤镜口径65mm。目前已上市,售价469美元(约3276元人民币)。
18:34
2026年1月17日,萝卜快跑与AutoGo在阿布扎比携手开启全无人驾驶出行服务新篇章。即日起,用户即可通过AutoGo App在亚斯岛便捷预约无人驾驶车辆,未来服务范围将逐步覆盖更广阔区域。这一重要里程碑不仅是中国无人驾驶技术首次在海外实现商业化落地,更为全球自动驾驶的国际化发展注入强劲动力。此次合作充分展现了两国在智能出行领域的创新实力,预示着未来无人驾...
18:34
1月17日,知名企业家罗永浩通过个人朋友圈发布重要声明,正式宣布将不再就西贝预制菜相关争议进行个人层面的回应。他同时透露,自己的微博账号已被平台禁言15天,并坦言这种禁言状态反而成了一种保护。罗永浩明确表示,未来将不再就此事发表任何个人言论,将把精力集中在更有价值的商业议题上。 在声明中,罗永浩展现出对行业监管的期待,他相信随着预制菜行业的发展,透明化相关法...