微软人工智能研究团队近日在 GitHub 上意外暴露了海量敏感数据,这一事件由云安全初创公司 Wiz 发现并披露。据 TechCrunch 报道,该 GitHub 仓库属于微软 AI 研究部门,内含用于图像识别的开源代码和 AI 模型,并引导用户从 Azure Storage URL 下载相关模型。然而 Wiz 安全团队发现,该 URL 权限配置存在严重漏洞,错误地授予了”full control”而非”read-only”访问权限,导致大量私密信息被公开泄露。

此次泄露的数据规模惊人,涉及 38TB 敏感信息,具体包括:两名微软员工的个人电脑完整备份、Microsoft 服务的核心密码、机密密钥,以及超过 30,000 条来自数百名微软员工的内部 Microsoft Teams 消息等高度敏感的个人信息。Wiz 团队指出,存储账户本身并未直接暴露,真正的问题在于 URL 中嵌入了一个权限过度的共享访问签名 (SAS) token。作为 Azure 的标准安全机制,SAS token 本用于创建可共享链接,但此次配置错误使其具备了删除、篡改或注入恶意内容的可怕能力。

Wiz 团队表示,他们已于 6 月 22 日将这一重大发现告知微软,微软在两天后的 6 月 24 日迅速吊销了该 SAS token。微软安全团队在 8 月 16 日完成调查后确认,此次事件并未导致任何客户数据泄露,也未对其他内部服务构成安全风险。微软在 TechCrunch 发布的官方博客中强调,”没有暴露任何客户数据,也没有因此问题而使其他内部服务面临风险。”

此次事件暴露出企业开源代码管理中的重大安全隐患。微软对此高度重视,已主动扩展 GitHub 秘密扫描服务,该服务能够实时监控所有公开源代码的变更,有效防范凭证明文暴露、秘密信息泄露以及 SAS token 权限配置不当等问题。这一举措将显著提升企业代码资产的安全性,避免类似数据泄露事件再次发生。

最新快讯

2026年01月19日

18:12
随着印度在全球人工智能领域异军突起,成为增速最快的关键市场,美国人工智能巨头Anthropic近日重磅宣布一项战略人事任命。公司正式任命前微软印度董事总经理Irina Ghose担任印度区负责人,并计划在被誉为"印度硅谷"的班加罗尔设立新的区域总部。这一举措标志着Anthropic正加速推进其全球商业化布局,特别是在这个拥有庞大人口基数的市场。 Ghose女...
18:12
1月19日,胡润研究院正式发布了《2025胡润中国人工智能企业50强》榜单。在本届榜单中,AI芯片巨头寒武纪表现极其亮眼,以6300亿元的价值成功问鼎,较去年大幅增长了1.6倍。排在二、三位的同样是芯片领域的佼佼者——摩尔线程与沐曦股份,价值分别达到3100亿元和2500亿元。值得注意的是,在榜单的前十名中,竟然有7家企业均出自AI芯片赛道,这标志着算力基础...
18:01
微新创想1月19日消息,随着四九开场,一场寒潮来袭北方,大部分地区经历冷暖逆转。近日,一位网友分享了北方冬天的奇幻一幕,引发网友热议。在内蒙古锡林郭勒,40℃温差让牛棚秒变凌霄宝殿”。据介绍,外面的温度零下30℃左右,棚里的温度是5℃到10℃。牛棚主人表示:当早上一开门,外面的冷空气会钻进来,就产生这样的雾气,想起了西游记里神仙...
18:01
微新创想1月19日消息,今日,华为FreeClip 2耳夹耳机推送鸿蒙OS 6.0.0.218版本升级,新增支持星闪E2.0技术(星闪音频),可进一步提升连接稳定性及复杂环境下的抗干扰能力。需要注意的是,华为FreeClip 2的星闪音频功能需搭配指定机型使用,包括华为Mate 80系列、Mate X7系列、nova 15 Pr...
17:31
1月18日,湖北发生一起令人后怕的事件。一名6岁女孩独自在家时,竟给一名陌生男子打开了房门。据孩子父亲回忆,该男子在门外多次询问女孩父母是否在家,在得知女孩独自一人在家后,仍执意想要进入屋内。当时情况十分危急,所幸孩子父母恰好已经进入小区,正往家中赶来。孩子父亲心有余悸地表示:“真的庆幸我们刚好回来,否则后果简直不堪设想!”这一...
17:30
近日,一段父亲在女儿婚礼现场落泪的视频在网络上广泛传播,触动了无数网友的心弦。视频中,这位父亲独自将女儿抚养长大,付出了无数的心血与汗水。当看到女儿身着婚纱,即将步入婚姻殿堂的那一刻,他再也抑制不住内心的情感,忍不住在婚礼现场落泪。这一幕让众多网友纷纷留言表示感动。有网友评论道:“这一哭,既是对女儿的不舍,也是看到女儿找到幸福后...
17:30
山东美术馆近日推出的马年主题文创产品——软陶小马“马彪彪”,凭借其独特魅力在网络上迅速走红,成为备受瞩目的文创新星。这款小马以其标志性的头顶潦草发型和生动活泼的造型,瞬间吸引了众多网友的目光,引发了热烈讨论。 “马彪彪”的设计灵感源自齐白石晚年画作《如此千里》中的奔马形象,造型看似随意却神韵生动,传递出一种自由奔放的生命力。其头顶随风飘扬的发型更是成为一大亮...
17:29
2026年1月19日,益普索发布《2025中国品牌全球信任指数(GTI)》。报告基于全球20个主要出海市场中16,000名消费者的调研数据,显示中国品牌国际影响力持续提升。研究指出,中国品牌正经历三重关键穿越,尤其在发达市场已接近或实现信任临界点的突破。该指数反映了中国品牌全球化进程中的重要进展,彰显其在海外消费者中日益增强的认可度与竞争力。
17:29
2026年1月19日,备受瞩目的直播带货服务商青初于蓝正式宣布成功完成A轮融资,此次融资金额高达数千万元人民币,彰显了资本市场对该领域的持续看好。这家创新型企业由知名企业家马保力(网名耿乐)创立,他同时也是蓝城兄弟的创始人,拥有丰富的行业经验。本轮融资的落地将为青初于蓝带来强劲的发展动力,主要应用于三个核心方向:一是加速拓展直播电商业务版图,二是推动技术平台...
17:29
近日,世嘉前制作人长谷川凉一透露,在《马力欧 & 索尼克在北京奥运会》宣传图制作中,因索尼克的脚比马力欧靠前,任天堂提出不满并要求修改。此事发生在双方合作期间,原图本用于游戏包装及说明书封面等物料。任天堂对品牌形象高度敏感,即便在与世嘉的合作中,也不允许其吉祥物马力欧在视觉上处于次要位置。该系列自2019年推出《东京2020奥运会》后便未再更新。
17:29
2026年上半年,三星晶圆代工整体平均产能利用率有望升至60%,较2025年下半年的50%提升一成。尽管如此,距离实现营收平衡所需的80%仍有差距。此次回升得益于多方面进展:其2nm工艺将承接Exynos 2600订单,用于Galaxy S26系列旗舰手机;8nm节点正量产任天堂Switch 2主控芯片,并接近获得英特尔PCH订单;4nm工艺客户Rebel...
17:29
2023年,一支国际科研团队在南极半岛展开了一项突破性研究,通过采集摇蚊幼虫样本,首次证实了这种唯一原生的昆虫物种已经摄入了微塑料。这项由美国肯塔基大学领衔的研究成果,已正式发表在《总环境科学》期刊上,为全球微塑料污染研究提供了重要实证。 实验室实验结果显示,在高浓度微塑料污染环境下,摇蚊幼虫的脂肪储备显著下降,但令人意外的是其存活率并未受到明显影响。这一发...