微软人工智能研究团队近日在 GitHub 上意外暴露了海量敏感数据,这一事件由云安全初创公司 Wiz 发现并披露。据 TechCrunch 报道,该 GitHub 仓库属于微软 AI 研究部门,内含用于图像识别的开源代码和 AI 模型,并引导用户从 Azure Storage URL 下载相关模型。然而 Wiz 安全团队发现,该 URL 权限配置存在严重漏洞,错误地授予了”full control”而非”read-only”访问权限,导致大量私密信息被公开泄露。

此次泄露的数据规模惊人,涉及 38TB 敏感信息,具体包括:两名微软员工的个人电脑完整备份、Microsoft 服务的核心密码、机密密钥,以及超过 30,000 条来自数百名微软员工的内部 Microsoft Teams 消息等高度敏感的个人信息。Wiz 团队指出,存储账户本身并未直接暴露,真正的问题在于 URL 中嵌入了一个权限过度的共享访问签名 (SAS) token。作为 Azure 的标准安全机制,SAS token 本用于创建可共享链接,但此次配置错误使其具备了删除、篡改或注入恶意内容的可怕能力。

Wiz 团队表示,他们已于 6 月 22 日将这一重大发现告知微软,微软在两天后的 6 月 24 日迅速吊销了该 SAS token。微软安全团队在 8 月 16 日完成调查后确认,此次事件并未导致任何客户数据泄露,也未对其他内部服务构成安全风险。微软在 TechCrunch 发布的官方博客中强调,”没有暴露任何客户数据,也没有因此问题而使其他内部服务面临风险。”

此次事件暴露出企业开源代码管理中的重大安全隐患。微软对此高度重视,已主动扩展 GitHub 秘密扫描服务,该服务能够实时监控所有公开源代码的变更,有效防范凭证明文暴露、秘密信息泄露以及 SAS token 权限配置不当等问题。这一举措将显著提升企业代码资产的安全性,避免类似数据泄露事件再次发生。

最新快讯

2026年02月07日

07:47
2026年2月6日,苹果更新《App审核指南》,将“随机或匿名聊天”类应用列入高风险名单,允许无需通知即予移除。此举针对Chatroulette式体验及缺乏实名与审核机制的UGC社交应用,旨在遏制色情、欺凌、人身威胁等内容。新规明确,若App核心功能导向此类行为,将不被允许上架。开发者须强化实名认证、实时内容审核及举报响应机制,否则面临即时下架风险。
07:47
2026年2月6日,苹果WebKit团队发布Interop 2025年度回顾。该项目由苹果、谷歌、微软、Mozilla等联合发起,旨在提升跨浏览器兼容性。2025年,团队聚焦CSS、JavaScript等20个关键领域,Safari测试得分从年初43分升至99分,为所有参测浏览器中涨幅最大。行业整体通过率由29%升至97%,四大浏览器实验版均达99%。In...
07:47
2月7日5时20分,印尼西南群岛(南纬7.80度、东经130.35度)发生5.7级地震,震源深度10千米。此次地震由权威地震监测机构正式测定,属浅源地震,可能引发局部震动及次生影响。目前暂无人员伤亡和财产损失报告,当地未发布海啸预警。相关部门正评估灾情并加强监测。
07:47
2026年2月6日,科技媒体Appleinsider指出,Apple Music推荐算法缺乏应对临时收听行为的防御机制。用户偶然点播节日歌曲、游戏原声或儿歌后,个人电台与新歌推荐将持续数周偏离原有偏好。纠偏需手动关闭‘使用听歌历史’或启用专注模式,但操作隐蔽、依赖用户主动执行。一次无心播放《Yo Gabba Gabba》等非典型内容即可能触发长期误判。相较...
07:47
2026年2月6日,Take-Two首席执行官施特劳斯·泽尔尼克透露,《GTA6》营销工作将于2026年夏季正式启动。此举被业界视为游戏有望按计划于2026年11月发售的重要信号。此前该作已从2025年秋季跳票。泽尔尼克强调公司每日监控开发进度,并称营销将“克制细腻”,凸显其艺术属性而非普通商品。目前R星仅发布两支预告片、设定图及官网信息,尚未公开实机演示...
07:16
2026年2月6日,苹果公司计划向第三方语音助手开放CarPlay部分权限,允许用户通过车机直接调用兼容的AI语音应用。此举旨在缓解新版个性化Siri进展缓慢带来的用户体验压力。目前Siri仍为默认且不可替换的唤醒助手,第三方助手需通过对应App启动,不支持更改唤醒词或替换Siri物理按钮。该功能预计在未来几个月内上线,将改善此前依赖iPhone+车载免提...
06:16
2026年2月7日,人工智能芯片初创公司SambaNova完成3.5亿美元新融资。美国私募股权公司Vista Equity Partners参与本轮融资,英特尔公司承诺出资至多1.5亿美元。本轮融资旨在加速SambaNova在大模型推理芯片及软件栈领域的研发与商业化落地。SambaNova总部位于美国加州帕洛阿尔托,长期聚焦AI专用硬件架构。此次融资后,公...
05:16
2026年2月7日,苹果公司宣布计划允许外部语音控制型人工智能聊天机器人接入CarPlay车载系统。此举旨在提升车载交互体验,支持开发者基于iOS生态构建兼容的AI语音服务。接入将通过新API实现,强调隐私保护与本地化处理,不依赖持续云端通信。目前尚无具体上线时间表,首批合作方尚未披露。该调整标志着苹果在智能座舱领域进一步开放生态。
02:43
2026年2月6日,法国达能公司在荷兰主动召回多个批次诺优能婴幼儿配方奶粉。此次行动系因欧盟最新下调蜡样芽孢杆菌毒素限值,达能经与荷兰食品安全主管部门协调后实施。召回范围限于在荷销售的特定批次产品,不涉及其他国家市场。公司表示已启动追溯与消费者通知机制,并强调问题产品尚未报告健康损害案例。
02:43
2月7日,英伟达CEO黄仁勋在公开表态中指出,Anthropic和OpenAI目前已实现盈利。他强调,当前大规模人工智能资本支出既合理又必要,以支撑长期技术基础设施建设。黄仁勋判断,构建完整、可靠的人工智能生态体系需7至8年时间。该言论发布于北京时间2026年2月7日,反映了头部企业对AI产业化进程的阶段性评估与战略预判。
02:43
2026年2月7日,英伟达首席执行官黄仁勋公开表示,公司与OpenAI之间不存在任何矛盾纷争。他强调,OpenAI正积极采用英伟达最新一代AI芯片以支撑其大模型研发与部署。此举凸显双方在高性能计算与人工智能基础设施领域的深度合作。黄仁勋未透露具体芯片型号及供货细节,但确认合作持续稳定推进。
00:11
2026年1月13日,沪铝主力合约价格首次突破2.5万元/吨,创历史纪录。受下游建筑、轨道交通等领域订单增长推动,云南多家电解铝企业满负荷运行。以云南铝业为例,其年产能308万吨,铝锭日产量约3500吨,当前实现当日生产、当日发运,库存为零。满产状态自2026年初持续至今,反映终端需求强劲及供应链高效运转。