微软人工智能研究团队近日在 GitHub 上意外暴露了海量敏感数据,这一事件由云安全初创公司 Wiz 发现并披露。据 TechCrunch 报道,该 GitHub 仓库属于微软 AI 研究部门,内含用于图像识别的开源代码和 AI 模型,并引导用户从 Azure Storage URL 下载相关模型。然而 Wiz 安全团队发现,该 URL 权限配置存在严重漏洞,错误地授予了”full control”而非”read-only”访问权限,导致大量私密信息被公开泄露。

此次泄露的数据规模惊人,涉及 38TB 敏感信息,具体包括:两名微软员工的个人电脑完整备份、Microsoft 服务的核心密码、机密密钥,以及超过 30,000 条来自数百名微软员工的内部 Microsoft Teams 消息等高度敏感的个人信息。Wiz 团队指出,存储账户本身并未直接暴露,真正的问题在于 URL 中嵌入了一个权限过度的共享访问签名 (SAS) token。作为 Azure 的标准安全机制,SAS token 本用于创建可共享链接,但此次配置错误使其具备了删除、篡改或注入恶意内容的可怕能力。

Wiz 团队表示,他们已于 6 月 22 日将这一重大发现告知微软,微软在两天后的 6 月 24 日迅速吊销了该 SAS token。微软安全团队在 8 月 16 日完成调查后确认,此次事件并未导致任何客户数据泄露,也未对其他内部服务构成安全风险。微软在 TechCrunch 发布的官方博客中强调,”没有暴露任何客户数据,也没有因此问题而使其他内部服务面临风险。”

此次事件暴露出企业开源代码管理中的重大安全隐患。微软对此高度重视,已主动扩展 GitHub 秘密扫描服务,该服务能够实时监控所有公开源代码的变更,有效防范凭证明文暴露、秘密信息泄露以及 SAS token 权限配置不当等问题。这一举措将显著提升企业代码资产的安全性,避免类似数据泄露事件再次发生。

最新快讯

2026年01月20日

15:01
2026年1月20日,京东旅行宣布启动“马年超惠玩”春节大促。活动自1月20日持续至3月3日,覆盖春运返乡、春节黄金周及节后错峰出行全周期。此次活动通过高补贴和强保障措施,旨在为用户提供实惠、省心的出行服务,满足春节期间多元化的旅游与交通需求。
15:01
2026年1月20日,北京,京东健康在“2026医疗人工智能创新与发展研讨会暨京东健康数智医疗大会”上正式发布京东卓医2.0。作为首个覆盖医院全场景的大模型产品,该版本自2025年上线以来,已在温州医科大学附属第一医院、华中科技大学同济医学院附属协和医院、苏州市立医院等多家医疗机构落地应用,累计服务患者超500万人次。京东卓医2.0通过智能化手段提升诊疗效...
15:01
Bungie新作《失落星船:马拉松》于1月20日公布PC版配置要求,游戏将于3月5日登陆PC、PS5及Xbox Series X|S平台。PC版Steam国区预购价格168元起。最低配置支持Intel i5-6600或AMD锐龙5 2600处理器,显卡要求GTX 1050 Ti及以上,推荐配置为i5-10400或锐龙5 3500搭配RTX 2060或RX ...
15:01
2025年12月30日,吉林大学团队在嫦娥六号月球背面样品中首次发现天然单壁碳纳米管和石墨碳,并确认其形成与微陨石撞击、太阳风辐照等高能过程相关。研究利用多种显微与光谱技术对样品No.CE6C0000YJYX060等进行分析,揭示月球背面地质活动更活跃,且碳结构缺陷较正面更明显,印证了月球正背面演化不对称性。成果发表于《纳米快报》。
15:01
2026年1月20日,厦门七鲜小厨餐饮有限公司正式宣告成立,法定代表人李泽全,注册资本定为10万人民币。这家新公司的业务范围广泛,涵盖了餐饮服务、食品互联网销售、餐厨垃圾处理以及酒类经营等多个领域,展现了其在现代餐饮产业链上的多元化布局。通过股权穿透分析可以发现,厦门七鲜小厨由北京七鲜小厨餐饮有限公司全资控股,而北京七鲜小厨作为核心企业,又是北京京东世纪贸易...
15:01
2026年1月20日,雷诺集团正式公布其2025年度全球销量报告,全年累计销售2336807辆汽车,同比增长3.2个百分点,展现出稳健的市场表现。在品牌分布方面,雷诺品牌以1628030辆的销量位居首位,同比增长3.2%;达契亚品牌则以697408辆的销量紧随其后,同比增幅为3.1%,显示出两大品牌协同发展的良好态势。 展望未来,雷诺集团已制定明确的战略规划...
15:01
2026年1月20日,一加科技部分旗舰机型在系统更新中悄然引入了一项名为硬件级防回滚机制(ARB)的新技术,该机制主要应用于OnePlus 13、Ace 5系列等高端机型。这一创新安全措施基于电子引信(e-fuse)技术原理,通过在系统升级至特定版本后,将安全版本值从0自动变为1,从而触发不可逆的物理熔断反应。一旦该机制被激活,用户将彻底失去降级至16.0....
15:01
2026年1月19日,人民日报发表了一篇题为《危机面前,坦诚是最好的公关》的评论文章,深刻指出企业在面对危机时应当以开放的态度正视问题,并主动接受公众的监督。文章特别提及了西贝餐饮此前因预制菜事件引发的舆论风波,以及董事长贾国龙与知名网红罗永浩之间多次的隔空交锋,甚至相关账号还曾被平台禁言。面对这一系列舆论压力,西贝官方微博及时转发并回应人民日报的评论,表示...
15:01
远翔新材近日正式发布2025年度业绩预告,透露出公司业绩将迎来显著增长。根据公告内容,公司预计全年净利润将在8500万元至1亿元之间,相较于去年同期实现76.27%至107.37%的惊人增长。这一亮眼表现背后,是公司多维度战略布局的成果展现。 公司业绩的持续攀升,主要归功于三大核心驱动因素。首先,远翔新材始终将技术创新视为企业发展的生命线,通过持续研发投入,...
15:01
2026年2月16日至24日,抖音商城将上线“新春大集”活动,覆盖除夕、春节假期及节后复工消费节点。此次活动旨在帮助商家把握新春消费红利,满足用户在不同阶段的购物需求。招商工作于1月20日正式启动,商家可即日起报名参与。活动通过精准流量扶持和营销资源倾斜,助力商品曝光与销售增长。
15:00
2026年1月20日,三石峰科技正式宣布成功完成天使轮融资,投资方为知名风险投资机构北洋海棠基金。作为工业物联网与智能运维领域的创新企业,三石峰科技凭借其前沿的技术实力和丰富的行业经验,已在多个关键领域取得了显著成果。目前,该公司已成功在工厂智慧化改造、市政设施管理、智慧农业以及风电、火电、核电等能源行业落地多个标杆项目,展现出强大的市场应用能力。 此次融资...
14:37
据AIbase报道,在今日(1月20日)举行的 2026阿里云PolarDB开发者大会上,阿里云宣布其云原生数据库PolarDB进行重大升级,正式发布 **AI数据湖库(Lakebase)**等系列原生AI能力。此次发布标志着PolarDB从“云原生”向“AI原生”深度演进,致力于将大模型能力内化为数据库的“血液”。阿里云首次明确了“AI就绪数据库”的四大核...