微软人工智能研究团队近日在 GitHub 上意外暴露了海量敏感数据,这一事件由云安全初创公司 Wiz 发现并披露。据 TechCrunch 报道,该 GitHub 仓库属于微软 AI 研究部门,内含用于图像识别的开源代码和 AI 模型,并引导用户从 Azure Storage URL 下载相关模型。然而 Wiz 安全团队发现,该 URL 权限配置存在严重漏洞,错误地授予了”full control”而非”read-only”访问权限,导致大量私密信息被公开泄露。

此次泄露的数据规模惊人,涉及 38TB 敏感信息,具体包括:两名微软员工的个人电脑完整备份、Microsoft 服务的核心密码、机密密钥,以及超过 30,000 条来自数百名微软员工的内部 Microsoft Teams 消息等高度敏感的个人信息。Wiz 团队指出,存储账户本身并未直接暴露,真正的问题在于 URL 中嵌入了一个权限过度的共享访问签名 (SAS) token。作为 Azure 的标准安全机制,SAS token 本用于创建可共享链接,但此次配置错误使其具备了删除、篡改或注入恶意内容的可怕能力。

Wiz 团队表示,他们已于 6 月 22 日将这一重大发现告知微软,微软在两天后的 6 月 24 日迅速吊销了该 SAS token。微软安全团队在 8 月 16 日完成调查后确认,此次事件并未导致任何客户数据泄露,也未对其他内部服务构成安全风险。微软在 TechCrunch 发布的官方博客中强调,”没有暴露任何客户数据,也没有因此问题而使其他内部服务面临风险。”

此次事件暴露出企业开源代码管理中的重大安全隐患。微软对此高度重视,已主动扩展 GitHub 秘密扫描服务,该服务能够实时监控所有公开源代码的变更,有效防范凭证明文暴露、秘密信息泄露以及 SAS token 权限配置不当等问题。这一举措将显著提升企业代码资产的安全性,避免类似数据泄露事件再次发生。

最新快讯

2026年01月26日

11:07
在香港地区举办的“第9届PowerBrand权威品牌大奖2024/2025”颁奖典礼上,顺丰同城凭借其在即时配送领域的卓越表现,荣获“China PowerBrand in Delivery Services”奖项。这一荣誉不仅彰显了顺丰同城的行业领先地位,更印证了其以创新服务与科技实力赢得市场的高度认可。 香港市务学会作为香港最具影响力的专业营销组织之一,...
11:07
声明:本文来自于微信公众号 光锥智能,作者:白鸽,授权站长之家转载发布。在钉钉推出DingTalk A1的5个月后,飞书也“杀”入了AI录音设备的战场。1月19日,安克创新与飞书联合做了一款AI录音设备,即AI录音豆,由安克创新做硬件,飞书则提供软件和AI服务,产品售价899元。事实上,自钉钉创始人陈航(花名)无招回归钉钉以来,...
11:07
在线教育领域正迎来一场关于“人机协作”的深度变革。 1 月 21 日,全球语言学习市场领军企业Preply宣布完成 1.5 亿美元的 D 轮融资。本轮融资由 WestCap 领投,不仅使其总融资额达到 2.99 亿美元,更将其公司估值推高至 12 亿美元,正式跨入“独角兽”行列。成立于 2012 年的Preply目前已拥有超过 10 万名真人导师,覆盖 18...
11:07
当硅谷还在为底层模型的参数量打得不可开交时,一家名为海艺互娱的中国初创公司已经悄悄换了赛道,靠“卖情绪”和“拼品味”登顶了全球 AI 创作社区的王座。据最新数据显示,其旗下的SeaArt平台注册用户已突破5000万大关,月访问量超过3000万,甚至一举超越了 Midjourney 和 Civitai 等国际老牌巨头,成为了全球第一的 AI 创作社区。从“工具...
10:37
声明:本文来自于微信公众号 光子星球,作者:吴先之,授权站长之家转载发布。过去一年,电商行业经历了诸多变化。国补政策调整、流量红利消退、新技术重构,种种迹象表明,过往流量驱动下的大水漫灌时代一去不复返,潮水正不断涌向新的滩头。作为全网体量最大的平台,淘宝天猫的动作,预示了新一年的风向。1月20日,2026淘宝天猫商家服务大会上披...
10:37
声明:本文来自于微信公众号 新熵,作者:辛夷,授权站长之家转载发布。1月20日,爱奇艺国际版正式发布2025年度内容热播榜,平台全年内容播放量同比增长114.5%,创下历史新高。在这份榜单中,融合中医文化的都市爱情剧《爱你》登顶华语剧集热播榜,创下国际版现偶大陆剧集历史新高;国漫《灵武大陆》与电影《哪吒之魔童降世》分别成为华语动...
10:37
当一件三年前购买的冲锋衣被用户寄回,破损的口子不仅意味着一段户外旅程的终结,更折射出品牌服务的深度思考。大多数商家可能会将此视为一笔需要核算的维修成本,但专业户外品牌拓路者却看到了不同的价值——这不仅是服务承诺的兑现,更是将一次性维修成本转化为消费者终身信任的宝贵机会。通过AI知识库精准匹配合适的面料批次,由经验丰富的老师傅进行修复,当衣服完好无损地回到用户...
10:36
声明:本文来自于微信公众号 定焦One,作者:金玙璠,授权站长之家转载发布。最近科技圈的两场“AI秀”先后刷屏。在大洋彼岸,当地时间1月12日,苹果和谷歌宣布合作,要给Siri用上谷歌的Gemini。但苹果的做法,不是直接让Gemini操作手机上的App,而是用户说什么,Siri先理解意图,然后去调用相应的应用。换句话说,AI只...
10:36
声明:本文源自微信公众号硅星人Pro,作者郭海惟,经站长之家授权转载发布。若将“00后”视为AI浪潮的原住民,Ancher创始人Vincent Wu显然并非最典型的AI创业者。这位历经美国媒体从报纸到网站再到移动客户端的三代变革的“老兵”,在以白人为主导的美国新闻业中,以同样“非典型”的亚洲面孔,成为极少数打入核心圈层的华人。他曾担任美国最大本地资讯平台Ne...
10:36
微新创想1月26日深度报道 在汽车销售领域,牟倩文凭借惊人的业绩一跃成为备受瞩目的焦点人物。这位来自山东的女性销售精英,在短短三年内成功售出532台保时捷汽车,这一骄人成绩不仅让她荣获"保时捷女销冠"的殊荣,更使其迅速在网络上声名鹊起,成为无数人津津乐道的销售传奇。 2024年1月,当"山东女销售一年卖出170辆保时捷"的话题冲上微博热搜时,一位名叫mol...
10:36
医疗人工智能领域再迎重磅消息。近日,专注于为医生开发AI软件的初创公司OpenEvidence成功完成2.5亿美元新一轮融资,本轮融资由知名投资机构Thrive Capital和DST Global联合领投,直接将公司估值推升至惊人的120亿美元。这一估值较去年2月首轮融资时暴涨10倍以上,彰显了市场对OpenEvidence的巨大认可。 OpenEvide...
10:36
在生成式AI的浪潮中,大语言模型(LLM)的红利正逐渐被巨头瓜分,而“AI教母”李飞飞早已敏锐地锁定并领跑在下一条黄金赛道上。根据彭博社的最新消息,由李飞飞创办的初创公司World Labs正在进行一轮估值高达50亿美元的新融资,计划筹集资金规模达5亿美元。这意味着,在短短一年的时间里,World Labs的身价从10亿美元直接翻了五倍。资本市场的这种“春季...