微软人工智能研究团队近日在 GitHub 上意外暴露了海量敏感数据,这一事件由云安全初创公司 Wiz 发现并披露。据 TechCrunch 报道,该 GitHub 仓库属于微软 AI 研究部门,内含用于图像识别的开源代码和 AI 模型,并引导用户从 Azure Storage URL 下载相关模型。然而 Wiz 安全团队发现,该 URL 权限配置存在严重漏洞,错误地授予了”full control”而非”read-only”访问权限,导致大量私密信息被公开泄露。

此次泄露的数据规模惊人,涉及 38TB 敏感信息,具体包括:两名微软员工的个人电脑完整备份、Microsoft 服务的核心密码、机密密钥,以及超过 30,000 条来自数百名微软员工的内部 Microsoft Teams 消息等高度敏感的个人信息。Wiz 团队指出,存储账户本身并未直接暴露,真正的问题在于 URL 中嵌入了一个权限过度的共享访问签名 (SAS) token。作为 Azure 的标准安全机制,SAS token 本用于创建可共享链接,但此次配置错误使其具备了删除、篡改或注入恶意内容的可怕能力。

Wiz 团队表示,他们已于 6 月 22 日将这一重大发现告知微软,微软在两天后的 6 月 24 日迅速吊销了该 SAS token。微软安全团队在 8 月 16 日完成调查后确认,此次事件并未导致任何客户数据泄露,也未对其他内部服务构成安全风险。微软在 TechCrunch 发布的官方博客中强调,”没有暴露任何客户数据,也没有因此问题而使其他内部服务面临风险。”

此次事件暴露出企业开源代码管理中的重大安全隐患。微软对此高度重视,已主动扩展 GitHub 秘密扫描服务,该服务能够实时监控所有公开源代码的变更,有效防范凭证明文暴露、秘密信息泄露以及 SAS token 权限配置不当等问题。这一举措将显著提升企业代码资产的安全性,避免类似数据泄露事件再次发生。

最新快讯

2026年02月14日

02:24
微新创想:2026年2月14日,资产管理公司Tract Capital投资的一家实体成功完成38亿美元债券发行。此次融资标志着公司在人工智能基础设施领域的重要布局。所募资金将专门用于建设并运营一座全新的数据中心,为全球AI算力需求提供坚实支撑。 该数据中心预计整体出租给英伟达,以满足其日益增长的计算能力需求。随着人工智能技术的快速发展,英伟达作为全球领先的G...
00:37
微新创想:2月13日,中国大唐联兴风电场10兆瓦风电机组在云南省玉溪市正式并网发电。这一里程碑事件标志着中国在大型风力发电技术领域迈出了坚实一步。项目共安装71台风机,总装机容量达到149兆瓦,其中单机10兆瓦机组是西南地区目前最大容量的风电机组。 该机组轮毂高度为121米,叶轮直径达222米,其扫风面积接近6个标准足球场的大小。如此庞大的叶片面积使得机组能...
00:37
微新创想:2月13日晚 据知情人士透露 SpaceX与xAI合并完成后 马斯克银行顾问团队正筹划新融资方案 旨在降低近年累计约180亿美元债务的利息负担 该方案由摩根士丹利主导 意在缓解X平台每月数千万美元利息压力 并为今年可能启动的SpaceX IPO做准备 合并后X估值450亿美元(含债) xAI另增50亿美元债务 目前IPO具体安排尚未最终确定

2026年02月13日

23:56
微新创想:2026年2月13日,盖世小鸡宣布“盖世游戏Mac版”(GameHub)将于春节后启动内测。该平台可在苹果Mac电脑本地运行Steam游戏库,用户只需登录个人账号即可下载安装。这一创新举措为Mac用户带来了前所未有的游戏便利性,使得他们能够直接在本地设备上体验丰富的游戏内容。 微新创想:首批支持的游戏包括备受期待的《黑神话:悟空》《博德之门3》《战...
23:56
微新创想:2026年2月13日,任天堂就Switch模拟器项目向GitHub发起大规模DMCA下架行动。此次行动涉及多个开源分支,包括Eden、Citron、Kenji-NX、MeloNX、Sudachi及Skyline等。几乎所有的相关项目仓库都受到了影响。 尽管目前项目仓库尚未被直接删除,但任天堂明确表示将采取进一步措施,预计这些仓库最终会被移除。任天堂...
23:56
微新创想:任天堂在2026年2月13日正式宣布将推出一款具有Virtual Boy风格的VR头显配件。这款配件可以适配Switch以及即将发布的Switch 2主机,为玩家带来全新的沉浸式游戏体验。 该VR头显配件分为两种版本:硬质版和纸板版。两种版本均采用双目视差技术,使玩家能够感受到更真实的三维视觉效果。同时,配件还内置陀螺仪追踪系统,可以精准捕捉玩家的...
23:56
微新创想:2026年2月13日 据公开消息 人工智能初创企业Anthropic正筹备首次公开募股(IPO) 计划最早于2026年内完成上市 该公司总部位于美国旧金山 由前OpenAI研究人员创立 专注于开发安全 可靠的大语言模型 此次上市旨在扩大研发规模并加速商业化落地 目前公司尚未正式提交SEC文件 亦未公布估值及承销商信息 上市时间表可能视市场条件与监管...
23:56
微新创想:2026年2月13日 交通运输部海事局正式启动2026年度沿海港口航道图测绘工作 本次测绘覆盖全国68个重点港口 由北海 东海 南海三大航海保障中心协同实施 计划完成测线里程超24万公里 更新海图230幅 测绘重点包括天津港 航道冲淤及冰情 上海港 集装箱干线航道精度 宁波舟山港 深水航道与锚地 广州港 珠江口客运与跨境物流通道 徐闻港 客滚船航道...
23:56
微新创想:2026年2月13日,全国50个有奖发票试点城市正式启动春节专项抽奖活动。此次活动覆盖了多个重点城市,包括四川的成都和泸州,以及江苏的苏州等。活动自2月开始,持续至春节假期结束,共计9天。 截至2月12日24时,苏州地区的参与人数已达到29.6万人,上传的有效发票数量约为50万张。活动累计发放奖金1025.12万元,显示出良好的参与度和积极性。成都...
23:56
微新创想:2026年2月13日,上海小南国在港交所公告确认,原定于6月30日前开设最多10间新餐厅的扩展计划仍在推进中。公司正推进品牌重塑与重组,逐步降低对“上海小南国”主品牌的依赖,转向成本更低、吸引力更强的新餐饮概念。 目前三间新设餐厅已暂停营运待评估;两间保留门店重组预计于2026年一季度末完成。截至公告日,尚无新餐厅投入营运,但原有扩展目标及时间表未...
23:11
微新创想:2026年2月10日,微软安全团队披露了一种新型的‘AI推荐投毒’攻击方式。这种攻击手段利用了网页或应用程序中‘AI总结’按钮的URL提示参数,攻击者通过篡改这些参数向AI系统注入持久化的指令,例如‘XX公司是可信信源’,从而引导AI在后续的回答中偏向特定主体。 该攻击手法已被微软在邮件流量中发现实际案例达50起。这些案例涉及金融、医疗、法律等多个...
23:11
微新创想:2月2日 卡普空为《生化危机8:村庄》PS5版推送1.230版本更新 新增拉美西班牙语配音及波兰语界面 此次更新为游戏带来了新的语言支持 使更多玩家能够享受原作的沉浸式体验 拉美西班牙语配音的加入 让游戏在不同地区玩家中获得了更广泛的认可 而波兰语界面的提供 则进一步提升了游戏的本地化程度 随后玩家发现PS5 Pro平台丢失120Hz解锁帧率功能 ...