微软人工智能研究团队近日在 GitHub 上意外暴露了海量敏感数据,这一事件由云安全初创公司 Wiz 发现并披露。据 TechCrunch 报道,该 GitHub 仓库属于微软 AI 研究部门,内含用于图像识别的开源代码和 AI 模型,并引导用户从 Azure Storage URL 下载相关模型。然而 Wiz 安全团队发现,该 URL 权限配置存在严重漏洞,错误地授予了”full control”而非”read-only”访问权限,导致大量私密信息被公开泄露。

此次泄露的数据规模惊人,涉及 38TB 敏感信息,具体包括:两名微软员工的个人电脑完整备份、Microsoft 服务的核心密码、机密密钥,以及超过 30,000 条来自数百名微软员工的内部 Microsoft Teams 消息等高度敏感的个人信息。Wiz 团队指出,存储账户本身并未直接暴露,真正的问题在于 URL 中嵌入了一个权限过度的共享访问签名 (SAS) token。作为 Azure 的标准安全机制,SAS token 本用于创建可共享链接,但此次配置错误使其具备了删除、篡改或注入恶意内容的可怕能力。

Wiz 团队表示,他们已于 6 月 22 日将这一重大发现告知微软,微软在两天后的 6 月 24 日迅速吊销了该 SAS token。微软安全团队在 8 月 16 日完成调查后确认,此次事件并未导致任何客户数据泄露,也未对其他内部服务构成安全风险。微软在 TechCrunch 发布的官方博客中强调,”没有暴露任何客户数据,也没有因此问题而使其他内部服务面临风险。”

此次事件暴露出企业开源代码管理中的重大安全隐患。微软对此高度重视,已主动扩展 GitHub 秘密扫描服务,该服务能够实时监控所有公开源代码的变更,有效防范凭证明文暴露、秘密信息泄露以及 SAS token 权限配置不当等问题。这一举措将显著提升企业代码资产的安全性,避免类似数据泄露事件再次发生。

最新快讯

2026年03月07日

16:54
微新创想:3月7日 抖音集团副总裁李亮就红果短剧投入调整发声 李亮在公开场合澄清了关于红果短剧投入调整的误解 表示平台并未缩减对真人短剧的整体投入 而是优化了保底制作机制 以更好地支持头部精品项目 此次调整的目的是为了应对过去一年真人短剧在市场上的快速扩张 但整体收益并未达到预期的情况 李亮指出 真人短剧虽然在内容上贴近现实生活 但其制作成本较高 需要更精细...
16:54
微新创想:2026年3月6日 Compulsion Games宣布《午夜以南》将于3月31日正式登陆PS5和Switch 2平台 该游戏原为Xbox Series主机独占 此次发行为2026年首款脱离Xbox独占转向多平台的作品 游戏为第三人称动作冒险类型 Steam国区定价198元 高级版248元 Metacritic均分77分 Steam好评率达93% ...
16:54
微新创想:3月6日,美国电商平台新蛋部分产品价格出现异常波动,其中海盗船Vengeance DDR5及芝奇Trident Z5内存套装价格飙升至3980美元(约合27529元人民币)。此次价格异常涉及约27款产品,容量范围从32GB到64GB,频率覆盖DDR5-4800至DDR5-7600。此前这些产品的售价普遍在400至550美元之间,部分组合套装的价格甚...
16:54
微新创想:3月7日,美团联合联想旗下IT服务品牌联想百应在全国范围内推出OpenClaw远程部署服务。这项服务主要面向使用Windows系统的多品牌个人电脑用户,旨在为用户提供更加便捷高效的系统部署体验。用户无需自行搭建环境或进行复杂的调试操作,即可由专业工程师远程完成部署任务。整个过程不仅节省了用户的时间和精力,也大大降低了技术门槛。 微新创想:用户只需打...
16:54
微新创想:2026年3月7日,美国国家公路交通安全管理局(NHTSA)披露,通用汽车公司宣布在美召回11787辆汽车。此次召回涉及部分2025款雪佛兰Bolt EUV车型。 召回的原因是车载信息娱乐系统软件存在故障,可能导致倒车影像功能失效。这一问题可能对驾驶安全造成影响,尤其是在停车时无法清晰看到后方情况,增加了碰撞风险。 通用汽车公司表示,将通过远程无线...
16:54
微新创想:3月7日,国家发展改革委社会发展司司长刘德春在国新办吹风会上披露,“十五五”规划纲要草案明确托育服务发展目标。草案提出支持幼儿园开展托幼一体化,扩大公办托位供给,鼓励社会力量提供普惠托育服务,并实现地市级托育综合服务中心全覆盖。此举旨在切实缓解家庭育儿压力,提升公共服务可及性。 微新创想:根据规划目标,到“十五五”末,全国3岁以下婴幼儿入托率将较当...
16:54
微新创想:2026年3月7日,顺丰云南智慧供应链总部基地项目宣布将于年内在昆明经济技术开发区开工建设。该项目占地200余亩,建筑面积约19万平方米,建设周期约24个月,计划2028年建成投用。 微新创想:作为顺丰布局西南、辐射南亚东南亚的关键枢纽,项目将集成快件分拨、智能仓储、跨境物流及供应链一体化服务,助力昆明打造区域性国际物流中心。 微新创想:该基地的建...
16:54
微新创想:2026年3月6日 Mozilla 宣布与 Anthropic 合作 通过 AI 模型 Claude Opus 4.6 在两周内发现了 22 个 Firefox 浏览器的漏洞 其中 14 个被归类为高危漏洞 占 2025 年全年高危漏洞总数的 20% 所有漏洞已在 Firefox 148 稳定版中得到修复 此次合作展示了 AI 在安全测试领域的强大...
16:54
微新创想:2026年3月7日,OpenAI宣布启动Codex开源计划,面向全球开源项目维护者及开发者提供为期半年的ChatGPT Pro免费订阅。这一举措标志着OpenAI对开源社区的进一步支持。 该计划不设Star数或下载量等硬性门槛,申请人只需满足“核心维护者”或“维护广泛使用的公共项目”任一条件即可申请。对于未完全符合标准的开发者,也可以通过说明其在开...
16:54
微新创想:任天堂近日宣布将在2026年3月10日举办“Mar10 Day”纪念活动。此次活动旨在庆祝《超级马力欧》系列诞生40周年,同时为玩家带来一系列特别内容和惊喜。作为纪念活动的一部分,任天堂在其官网My Nintendo页面上发布了《马力欧赛车世界》的宣传图,引发了玩家的广泛关注。 宣传图中,对战模式(Battle Mode)的图标意外出现了炸弹兵元素...
15:26
微新创想:2026年3月7日,Anthropic经济学家马克西姆·马森科夫与彼得·麦克罗里发布研究指出,AI对就业市场的影响尚处早期,尚未显著推高高暴露职业失业率。研究团队通过对多个行业的深入分析,发现AI技术在当前阶段对就业市场的冲击主要体现在某些特定职业上。 易受影响岗位包括程序员、客服、数据录入员、医疗记录专员及市场研究分析师。这些职业通常需要较高的技...
15:26
微新创想:3月6日,OpenAI宣布面向美国、加拿大和澳大利亚的付费用户开放ChatGPT for Excel插件的测试版本。这一创新举措将人工智能助手直接嵌入Excel办公软件中,为用户提供全新的数据处理方式。 该插件支持用户通过自然语言进行表格的生成与更新,能够自动梳理数据逻辑,追踪数据来源,并在发现错误时进行修复。这一功能极大提升了用户在处理复杂数据时...