微软人工智能研究团队近日在 GitHub 上意外暴露了海量敏感数据,这一事件由云安全初创公司 Wiz 发现并披露。据 TechCrunch 报道,该 GitHub 仓库属于微软 AI 研究部门,内含用于图像识别的开源代码和 AI 模型,并引导用户从 Azure Storage URL 下载相关模型。然而 Wiz 安全团队发现,该 URL 权限配置存在严重漏洞,错误地授予了”full control”而非”read-only”访问权限,导致大量私密信息被公开泄露。

此次泄露的数据规模惊人,涉及 38TB 敏感信息,具体包括:两名微软员工的个人电脑完整备份、Microsoft 服务的核心密码、机密密钥,以及超过 30,000 条来自数百名微软员工的内部 Microsoft Teams 消息等高度敏感的个人信息。Wiz 团队指出,存储账户本身并未直接暴露,真正的问题在于 URL 中嵌入了一个权限过度的共享访问签名 (SAS) token。作为 Azure 的标准安全机制,SAS token 本用于创建可共享链接,但此次配置错误使其具备了删除、篡改或注入恶意内容的可怕能力。

Wiz 团队表示,他们已于 6 月 22 日将这一重大发现告知微软,微软在两天后的 6 月 24 日迅速吊销了该 SAS token。微软安全团队在 8 月 16 日完成调查后确认,此次事件并未导致任何客户数据泄露,也未对其他内部服务构成安全风险。微软在 TechCrunch 发布的官方博客中强调,”没有暴露任何客户数据,也没有因此问题而使其他内部服务面临风险。”

此次事件暴露出企业开源代码管理中的重大安全隐患。微软对此高度重视,已主动扩展 GitHub 秘密扫描服务,该服务能够实时监控所有公开源代码的变更,有效防范凭证明文暴露、秘密信息泄露以及 SAS token 权限配置不当等问题。这一举措将显著提升企业代码资产的安全性,避免类似数据泄露事件再次发生。

最新快讯

2025年11月27日

09:20
微新创想11月27日消息,日前,华为宣布将于12月11日在迪拜举行全球发布会,正式发布新一代折叠屏旗舰Mate X7。据了解,华为Mate X7国内售价12999元起,作为华为最强折叠屏旗舰,该机实现了从内到外的全面突破。华为Mate X7全系搭载麒麟9030 Pro处理器,典藏版可选20GB内存版本,是华为目前内存最大的折叠屏...
09:20
微新创想11月27日消息,昨晚的理想汽车2025Q3财报会议上,理想汽车CEO李想表示:未来10年,具身智能最有价值的产品一定是具备自动和主动能力的汽车”。在李想看来,汽车行业的产品定位需跳出电动车”与智能终端”的局限。若仅将产品定义为电动车”,竞争会陷入参数比拼的红海,续航、车长等指标的细微差异难以创造核心价值,且更强传感器、...
09:20
微新创想11月27日消息,自从iPhone X开启人脸识别时代之后,很多安卓机也曾跟进过类似技术,但至今为止除了苹果也就只有华为、荣耀一直在坚持。荣耀研发工程师荣耀曹工”今天发文回应了网友的疑问,这个不仅仅只是堆个器件就行的,需要针对芯片平台、系统和算法做定制化协同改造和升级:首先,需要针对芯片平台的图像通路和运行环境进行定制化...
09:20
微新创想11月27日消息,据博主数码闲聊站透露,联想系定了一块6.7-6.8英寸大尺寸1.5K LCD屏幕,以及一块6.5英寸中尺寸LCD屏幕,预计对应机型在明年登场。其中,大尺寸1.5K LCD屏幕的规格比较受关注,这刚好与之前京东方发布的高端手机显示解决方案相符。据悉,京东方在9月宣布推出基于ADS Pro技术的高端手机显示...
09:20
近日,抖音电商官方发布消息,针对直播平台中出现的诈骗行为,特别是 “AI 工具转赠” 等骗术,抖音电商决定开展 “直播诈骗引流专项治理” 行动。在日常巡查中,平台发现一些主播利用虚假宣传和诱导手法进行诈骗,主要表现为虚构高收益课程、误导商品材质以及伪造个人身份等。此次专项治理的重点是确保平台的交易环境合规、透明,保护消费者权益。抖音电商强调,将持续加强巡查,...
09:20
Adobe 正式推出了名为 Project Graph 的新创意系统,旨在重新定义 AI 时代的创作流程。这一系统专为艺术家和设计师设计,赋予他们更大的控制权和自定义能力,解决了传统 AI 工具在创作过程中的诸多问题,特别是对文本提示的依赖和创作过程的不确定性。Project Graph 的核心是一个基于节点的视觉化编辑器,用户可以通过图形界面,像搭积木一样...
09:20
清华大学近日正式发布《清华大学人工智能教育应用指导原则》(以下简称《指导原则》),这是该校首次以系统化形式对校园内人工智能的使用提出全局性、分场景的规范与引导,覆盖教学、学术研究等核心教育活动。《指导原则》由“总则”“教学篇”“学位论文及实践成果篇”三大部分构成。其中,“总则”明确学校在人工智能时代采取“积极而审慎”的基本立场,并提出“五项核心原则”:主体责...
09:20
微软正为其 Edge 浏览器加入一套全新的 AI 购物体验:内置 Copilot 功能现已支持在浏览器中直接展示价格比较、价格历史与返现信息,帮助用户更轻松地做出购买决策。用户只需点击侧栏图标即可开启该功能,系统会自动识别页面上的商品,显示当前价格、历史走势,并在价格下降时推送提醒。此次更新还新增了“Copilot 模式”,可在用户浏览购物页面时自动标注更划...
09:20
近日,软银集团宣布已通过其子公司 Silver Bands6成功收购独立芯片设计公司 Ampere Computing。这项交易的总金额达到65亿美元,采用全现金方式进行。收购完成后,Ampere 将继续作为软银的全资子公司运营,同时保留原有品牌,并将其财务及运营数据自收购日起纳入软银的合并报表。值得一提的是,Ampere 的两大主要投资者 —— 凯雷投资集...
09:20
近日,浙江大学哲学学院与豆包在浙大紫金港校区完成合作协议签约,并为全新的“AI人文创新实验室”揭牌。哲学学院院长王俊在现场表示,该实验室并非“技术 + 人文”的简单拼接,而是旨在构建“人文引领技术、技术反哺人文”的全新共生体系,通过系统化合作培养学生“用人文思维驾驭技术、用技术手段阐释人文”的复合能力。这次揭牌并非双方合作的起点。早在2025年5月,豆包即深...
09:20
Google DeepMind正式发布了Gemini3Pro模型的专属System Instructions,这一突破性举措标志着大模型可靠性发展进入全新阶段,从传统的"黑箱调参"模式成功迈向"工程化指令"时代。官方在Agentic基准套件(涵盖WebArena、ToolBench、MobileBench三大测试模块)的严格验证中,Gemini3Pro的平均...
09:20
今年8月,Matthew和Maria Raine夫妇因16岁儿子Adam的自杀悲剧,将OpenAI及其CEO Sam Altman告上法庭。他们指控这家人工智能公司应对此事件负责,理由是Adam在使用ChatGPT期间获得了关于自杀的指导。对此,OpenAI近日发布法律声明坚决否认指控,强调公司不应为这起令人痛心的悲剧承担任何责任。 OpenAI在声明中透露...