微软人工智能研究团队近日在 GitHub 上意外暴露了海量敏感数据,这一事件由云安全初创公司 Wiz 发现并披露。据 TechCrunch 报道,该 GitHub 仓库属于微软 AI 研究部门,内含用于图像识别的开源代码和 AI 模型,并引导用户从 Azure Storage URL 下载相关模型。然而 Wiz 安全团队发现,该 URL 权限配置存在严重漏洞,错误地授予了”full control”而非”read-only”访问权限,导致大量私密信息被公开泄露。

此次泄露的数据规模惊人,涉及 38TB 敏感信息,具体包括:两名微软员工的个人电脑完整备份、Microsoft 服务的核心密码、机密密钥,以及超过 30,000 条来自数百名微软员工的内部 Microsoft Teams 消息等高度敏感的个人信息。Wiz 团队指出,存储账户本身并未直接暴露,真正的问题在于 URL 中嵌入了一个权限过度的共享访问签名 (SAS) token。作为 Azure 的标准安全机制,SAS token 本用于创建可共享链接,但此次配置错误使其具备了删除、篡改或注入恶意内容的可怕能力。

Wiz 团队表示,他们已于 6 月 22 日将这一重大发现告知微软,微软在两天后的 6 月 24 日迅速吊销了该 SAS token。微软安全团队在 8 月 16 日完成调查后确认,此次事件并未导致任何客户数据泄露,也未对其他内部服务构成安全风险。微软在 TechCrunch 发布的官方博客中强调,”没有暴露任何客户数据,也没有因此问题而使其他内部服务面临风险。”

此次事件暴露出企业开源代码管理中的重大安全隐患。微软对此高度重视,已主动扩展 GitHub 秘密扫描服务,该服务能够实时监控所有公开源代码的变更,有效防范凭证明文暴露、秘密信息泄露以及 SAS token 权限配置不当等问题。这一举措将显著提升企业代码资产的安全性,避免类似数据泄露事件再次发生。

最新快讯

2026年02月01日

20:40
2026年2月1日,优必选正式开源具身智能大模型Thinker。该模型以小参数、高性能、全开源为特点,专为工业人形机器人设计,旨在解决当前机器人领域大模型在空间理解、视觉感知等任务上精度低、实时性差、数据质量参差等问题。Thinker构建了“精炼提纯—自动化标注—数据驱动训练”全链路方案,可将20B原始噪声数据提纯至10M高质量样本,并通过多维评价筛选1%...
20:40
2026年2月1日,英伟达CEO黄仁勋公开否认外界关于其对OpenAI不满的传闻,称“纯属无稽之谈”。他确认公司将对OpenAI进行一笔巨额投资,或为英伟达历史上规模最大的单笔投资。此举旨在深化双方在AI基础设施领域的战略合作,支持OpenAI下一代大模型研发与算力需求。投资具体金额、时间节点及股权安排尚未披露。
20:40
2026年1月,广深港高铁跨境客运量再创新高,累计运送旅客达263.8万人次,为新年交出亮眼的开门红成绩单。这一数字不仅刷新了今年单月运营记录,更彰显了粤港澳大湾区内部人员往来的蓬勃活力。 在客流结构方面,内地赴港旅客为140.4万人次,香港赴内地旅客为123.4万人次,两地客流基本持平,反映出区域经济文化交流的紧密程度。值得注意的是,绝大部分旅客选择往返于...
20:40
2025年,上海市全社会用电量达2088.88亿千瓦时,同比增长5.28%,首次突破2000亿千瓦时。该数据于2026年2月1日由官方发布,反映全市经济发展态势。用电增长主要来自战略性新兴产业和第三产业,二者成为核心驱动力。作为经济运行的‘风向标’,用电结构优化凸显上海新动能加快培育、产业结构持续升级。
20:08
2026年1月,英特尔在CES 2026上发布Panther Lake移动处理器。该系列采用Intel 18A制程,首发X7/X9型号集成Arc B390核显,基于Xe3架构,含12个Xe核心,支持DirectX Ultimate与硬件光追。其性能较上代提升76%,45W下接近RTX 4050水平。为保障核显识别与性能,英特尔要求内存频率不低于7467MT...
20:08
2021年中旬,克罗地亚玩家Marino在德国零售商Notebooksbilliger以1300欧元订购PNY RTX 3080 Ti显卡,收货时发现包装内被调包为数盒橡皮泥。调查表明系前买家退货时恶意替换,而商家未验货即重新发出。Marino保留开箱照片及支付凭证,多年间多次交涉并委托律师维权,但截至2026年2月1日仍未获换货、退款或正式回应。Vide...
19:38
微新创想2月1日消息,今日,腾讯旗下AI助手元宝宣布元宝派”公测上线,探索AI社交赛道。元宝派”是腾讯全新的AI社交探索,用户可通过元宝APP创建或加入一个派”。在元宝派里,元宝AI作为派友,能够与用户聊天互动、协作与娱乐。除了内测已有的元宝AI对话、P图二创和共享屏幕等能力,公测版本还打通了腾讯视频、QQ音乐内容生态。用户可以...
19:38
微新创想2月1日讯 蔚来汽车近日发布重磅业绩,2026年1月新车交付量高达27182台,较去年同期激增96.1%,展现出强劲的市场增长势头。从品牌细分来看,蔚来品牌当月交付20894台,乐道品牌交付3481台,而新晋品牌firefly萤火虫交付2807台,各品牌协同发力,共同推动公司整体销量突破大关。 截至目前,蔚来汽车累计交付量已攀升至1024774台,...
19:08
微新创想2月1日消息,据媒体报道,近日,安徽一名10岁男孩因冬季干燥、频繁舔唇,竟为自己舔”出了一圈羊胡子”这在医学上称为口周皮炎,俗称羊胡子疮”。孩子妈妈表示,孩子平时不爱喝水,嘴唇越干越舔,感觉痒时又用衣服擦拭,导致问题逐渐加重。目前孩子已遵医嘱服药并悉心护理。羊胡子疮”实质是一种皮肤真菌感染,多出现在口周或下颌区域,典型症...
19:07
微新创想2月1日消息,据媒体报道,马年将至,多地商场打出2026我踏马来了”您踏马来啦!”等宣传标语,引发网友争议。这些标语在多个大型商场,形式涵盖商场大屏轮播、电梯地贴等。商家的初衷不难理解,马年营销,想跳出马到成功、龙马精神的老套路,用谐音梗拉近和消费者的距离,尤其是吸引年轻人的关注。但有家长表示,带孩子逛商场时,孩子念出我...
19:07
微新创想2月1日消息,为了卖车,雷军也是拼了。今日,雷军在微博晒出小米YU7新的7年低息方案。相比之前的低首付方案,又新增了低月供方案。具体如下:新增低月供方案:首付9.99万元起,月供低至1931元起;低首付方案:首付4.99万元起,月供低至2593元起。此外,不想贷款过长的用户还能选择3年0息方案,即首付7.49万元起,月供...
19:07
2月1日,东南大学在南京发布国内首个混凝土材料科学垂类大模型“砼真砼知”,已投入南京北站建设。该模型由重大基础设施工程材料全国重点实验室、东南大学大数据中心与阿里云联合研发,以“人工智能+混凝土材料”深度融合为路径,突破传统研发范式。成果服务于重大基建项目,助力材料设计、性能预测与低碳优化,标志着我国工程材料智能化达国际领先水平。