微软人工智能研究团队近日在 GitHub 上意外暴露了海量敏感数据,这一事件由云安全初创公司 Wiz 发现并披露。据 TechCrunch 报道,该 GitHub 仓库属于微软 AI 研究部门,内含用于图像识别的开源代码和 AI 模型,并引导用户从 Azure Storage URL 下载相关模型。然而 Wiz 安全团队发现,该 URL 权限配置存在严重漏洞,错误地授予了”full control”而非”read-only”访问权限,导致大量私密信息被公开泄露。

此次泄露的数据规模惊人,涉及 38TB 敏感信息,具体包括:两名微软员工的个人电脑完整备份、Microsoft 服务的核心密码、机密密钥,以及超过 30,000 条来自数百名微软员工的内部 Microsoft Teams 消息等高度敏感的个人信息。Wiz 团队指出,存储账户本身并未直接暴露,真正的问题在于 URL 中嵌入了一个权限过度的共享访问签名 (SAS) token。作为 Azure 的标准安全机制,SAS token 本用于创建可共享链接,但此次配置错误使其具备了删除、篡改或注入恶意内容的可怕能力。

Wiz 团队表示,他们已于 6 月 22 日将这一重大发现告知微软,微软在两天后的 6 月 24 日迅速吊销了该 SAS token。微软安全团队在 8 月 16 日完成调查后确认,此次事件并未导致任何客户数据泄露,也未对其他内部服务构成安全风险。微软在 TechCrunch 发布的官方博客中强调,”没有暴露任何客户数据,也没有因此问题而使其他内部服务面临风险。”

此次事件暴露出企业开源代码管理中的重大安全隐患。微软对此高度重视,已主动扩展 GitHub 秘密扫描服务,该服务能够实时监控所有公开源代码的变更,有效防范凭证明文暴露、秘密信息泄露以及 SAS token 权限配置不当等问题。这一举措将显著提升企业代码资产的安全性,避免类似数据泄露事件再次发生。

最新快讯

2026年04月04日

20:44
微新创想:2026年4月4日,国家能源局最新数据显示,我国燃油发电的占比已经非常低,基本上不存在大规模使用燃油进行发电的情况。这一趋势反映了我国能源结构正在向更加清洁、高效的电力系统转型。 当前,公共充电桩的电价出现上涨,主要原因是自3月1日起,国家全面实行了市场化动态浮动定价机制,取消了以往的固定分时电价模式。这一改革旨在更灵活地反映电力供需变化,提升电力...
20:44
微新创想:2026年4月1日,《暗影诅咒:地狱复刻版》在Steam平台解除中国大陆地区访问限制(台湾区仍锁定)。这一消息让众多期待已久的玩家感到振奋。游戏由知名开发团队草蜢工作室打造,于2024年10月31日首次登陆多个主流平台,迅速吸引了大量关注。 微新创想:此次推出的重制版在画面表现上进行了全面优化,不仅提升了视觉效果,还增强了整体的游戏体验。游戏加入了...
20:44
微新创想:4月4日傍晚,抖音网页版及电脑版出现大规模访问异常,部分用户反馈遭遇网络崩溃及过载保护触发,无法正常登录或浏览。事件发生于北京时间当晚,影响范围覆盖全国多地用户。截至发稿时(2026年4月4日19时),服务仍未恢复正常。抖音官方尚未就故障原因及恢复时间发布正式说明。此次中断疑似由瞬时流量激增引发系统过载所致。
20:44
微新创想:别克至境品牌首款SUV——至境E7展车及试驾车已陆续抵达全国250个城市550家经销店。该车定于4月10日开启预售,4月下旬启动交付。新车定位为大五座插混SUV,整体尺寸达到4850毫米,轴距长达2850毫米,展现出宽敞的内部空间和卓越的通过性。 至境E7搭载的是真龙插混Pro系统,提供CLTC纯电续航235公里以及综合续航1630公里的出色表现。...
20:13
微新创想:美国东部时间4月1日,NASA成功发射了阿耳忒弥斯2号任务,四名宇航员搭乘猎户座飞船开启了自1970年代以来的首次载人绕月飞行。这次任务标志着人类重返月球的重要一步,也是美国在深空探索领域迈出的关键步伐。 飞船在升空25小时后进入加速阶段,开始向月球方向航行。目前,猎户座飞船已经越过地月中点,距离地球超过24万公里。这一关键节点意味着飞船已进入真正...
19:41
微新创想:4月4日,据市场统计,近一周共有280余只个股接受机构调研。圣邦股份调研机构数量居首;蓝思科技、中际旭创、深南电路、京东方A等多家千亿市值科技企业均获逾100家机构密集调研。 此次调研活动发生于2026年3月29日至4月4日期间,覆盖券商、公募、保险等主流投资机构。调研主题集中于AI硬件、消费电子、光模块及高端显示等前沿领域,显示出机构投资者对科技...
19:41
微新创想:2026年4月4日,键盘制造商NuPhy正式推出Air 65 V3和Air 100 V3两款矮轴三模机械键盘。这两款新品延续了Air V3系列的经典设计风格,采用了铝合金上盖搭配ABD底壳的结构,整体厚度为13.2mm,支持三档倾角调节,让用户可以根据个人使用习惯灵活调整键盘角度,提升打字舒适度。 微新创想:键盘在结构上采用了Gasket结构,有效...
19:41
微新创想:Meta平台公司计划于2026年5月在墨西哥湾区裁减近200个岗位。此举系其全球持续重组的一部分,依据墨西哥州WARN法案提交了相关申报文件。裁员涉及运营与支持类岗位,具体部门未披露。 公司表示将为受影响员工提供遣散补偿及职业过渡支持。此次调整不涉及其他地区业务变动,旨在优化区域资源配置并提升运营效率。 Meta平台公司近期在全球范围内持续推进业务...
19:41
微新创想:4月4日消息 虽然AirPods Pro 3去年秋季才刚刚发布 但最新传闻显示 苹果今年很可能再推出一款新款AirPods Pro 苹果以往很少连续两年更新Pro系列产品线 但这次新品在外观和定位上与现款高度相似 业内普遍认为 新款不会命名为AirPods Pro 4 而是更像AirPods Pro 3的高端升级版本 新品将采用类似AirPods ...
19:41
微新创想 4月4日消息 发布仅1天的千问新模型Qwen3.6-Plus 冲上全球知名大模型API调用平台OpenRouter的日榜榜首 OpenRouter官方数据显示 Qwen3.6-Plus的日调用量突破1.4万亿Token 打破了该平台的单日单模型调用量的全球纪录 4月2日上午 阿里正式发布新一代大语言模型Qwen3.6-Plus 这也是千问3.6系列...
19:41
微新创想:近日哈啰顺风车正式上线MCP服务成为出行行业首个将顺风车全流程能力开放给AI的平台 这一服务将供需匹配、差异化服务和交易能力封装为标准化接口开放给所有大语言模型和AI智能体 用户今后无需切换App只需对AI助手说出一句需求就能直接完成顺风车出行例如对AI说帮我找周五下午从上海回南京的独享顺风车要能带宠物猫最好车主是女生AI就能理解并调用服务完成匹配...
19:08
微新创想:2026年4月,美国人工智能公司Anthropic宣布收购成立仅8个月的AI生物技术初创企业Coefficient Bio,交易金额略超4亿美元(约27.56亿元人民币)。此次收购标志着Anthropic在拓展其AI技术应用范围方面迈出重要一步。 Coefficient Bio是一家专注于开发面向生物学研究优化的AI模型的初创企业。其团队规模约为1...