微软人工智能研究团队近日在 GitHub 上意外暴露了海量敏感数据,这一事件由云安全初创公司 Wiz 发现并披露。据 TechCrunch 报道,该 GitHub 仓库属于微软 AI 研究部门,内含用于图像识别的开源代码和 AI 模型,并引导用户从 Azure Storage URL 下载相关模型。然而 Wiz 安全团队发现,该 URL 权限配置存在严重漏洞,错误地授予了”full control”而非”read-only”访问权限,导致大量私密信息被公开泄露。

此次泄露的数据规模惊人,涉及 38TB 敏感信息,具体包括:两名微软员工的个人电脑完整备份、Microsoft 服务的核心密码、机密密钥,以及超过 30,000 条来自数百名微软员工的内部 Microsoft Teams 消息等高度敏感的个人信息。Wiz 团队指出,存储账户本身并未直接暴露,真正的问题在于 URL 中嵌入了一个权限过度的共享访问签名 (SAS) token。作为 Azure 的标准安全机制,SAS token 本用于创建可共享链接,但此次配置错误使其具备了删除、篡改或注入恶意内容的可怕能力。

Wiz 团队表示,他们已于 6 月 22 日将这一重大发现告知微软,微软在两天后的 6 月 24 日迅速吊销了该 SAS token。微软安全团队在 8 月 16 日完成调查后确认,此次事件并未导致任何客户数据泄露,也未对其他内部服务构成安全风险。微软在 TechCrunch 发布的官方博客中强调,”没有暴露任何客户数据,也没有因此问题而使其他内部服务面临风险。”

此次事件暴露出企业开源代码管理中的重大安全隐患。微软对此高度重视,已主动扩展 GitHub 秘密扫描服务,该服务能够实时监控所有公开源代码的变更,有效防范凭证明文暴露、秘密信息泄露以及 SAS token 权限配置不当等问题。这一举措将显著提升企业代码资产的安全性,避免类似数据泄露事件再次发生。

最新快讯

2025年12月10日

09:52
微新创想12月10日重磅消息,雷军近日在社交媒体上向广大网友倾情推荐了一条新疆自驾的秘境路线——赛里木湖环湖游。这位知名企业家在微博上热情分享,新疆自驾之旅中赛里木湖环湖游绝对不能错过。他生动描绘了这条路线的绝美风光:不仅可以近距离欣赏赛里木湖的碧波荡漾、天山山脉的巍峨壮丽、草甸的生机盎然以及马群的自由驰骋;更令人心醉的是,当夕阳西下时,晚霞会在云层、雪山和...
09:52
微新创想12月10日讯 经典版QQ的强势回归,瞬间点燃了无数网友的青春记忆,引发了一场集体回忆的热潮。这款承载着无数人网络青春记忆的社交软件,以其独特的魅力重新回到了大众视野。本次回归最令人瞩目的亮点,莫过于其创新的双模式自由切换功能。其中,经典模式更是精准复刻了2014年前的经典设计,无论是纵向窄面板的复古风格,还是独立聊天窗口的原始质感,都得到了原汁原味...
09:52
微新创想12月10日重磅报道,备受瞩目的豆包输入法iOS版正式迎来发布后的首次重大更新,版本号已成功升级至0.8.1。此次更新不仅聚焦于提升用户核心使用体验,更在多个维度实现了突破性优化,为用户带来更加流畅、智能、便捷的输入新体验。 本次更新从用户最关心的性能、功能与稳定性三大方面入手,全面提升了应用的综合表现。在耗电表现方面,通过深度优化算法,显著降低了应...
09:22
小米最新力作震撼登场:三区洗衣机Pro洗烘14kg正式发布,以创新科技重新定义家庭洗衣体验。这款旗舰产品采用突破性的三舱独立分区设计,彻底颠覆传统洗衣模式,让不同衣物实现同步洗护,官方建议零售价6499元。 相较于此前米家系列三区洗衣机,这款新品在突破体积限制后实现了更优化的空间布局。两个迷你舱的容积显著增大,彻底摆脱了仅能清洗内衣袜子的尴尬局面,实用性得到...
09:21
微新创想12月10日深度报道 在信息爆炸的时代,网络谣言如同病毒般迅速蔓延,令人防不胜防。近日,一则关于煲仔饭、老婆饼等传统美食的荒诞谣言在社交平台掀起轩然大波,引发网友热议。这条源自抖音的短视频以阴谋论为基调,列举了多种广受欢迎的美食,并声称这些食物的起源背后隐藏着令人不安的真相。视频截图显示,博主以不容置疑的口吻断言,这些美食曾经是真实存在的人间惨剧。 ...
09:20
2025年12月9日,微软正式宣布对Microsoft Copilot进行重大升级,推出一项创新功能——年终绩效考核辅助系统。这一全新功能旨在为职场人士提供全方位支持,从撰写年终总结到申请加薪,再到完成自我评估,都能轻松应对。新系统通过智能算法自动生成专业沟通脚本,不仅能够整合邮件、笔记等关键数据,还能精准提炼员工的核心贡献,让个人成就得到充分展现。特别值得...
09:20
2025年,麻省理工学院与Empirical Health研究团队联合发布了一项突破性研究成果,该研究基于约300万“人-天”的Apple Watch数据集,成功开发出名为JETS的自监督基础模型。这一创新模型以Yann LeCun提出的JEPA架构为核心,专门针对不规则多变量时间序列数据进行优化设计,能够从心率、睡眠质量、运动模式等63项生理指标中,精准预...
09:20
2025年12月9日,深圳市海明润超硬材料股份有限公司在深圳证监局正式备案,标志着其IPO辅导工作正式启动。公司计划在北交所挂牌上市,辅导机构由国金证券独家负责。作为国内超硬材料领域的佼佼者,海明润成立于2000年8月,法定代表人李尚劼,注册资本达5923.26万元。公司专注于聚晶金刚石复合片(PDC)等超硬材料的研发与制造,凭借卓越的技术实力和创新能力,成...
09:20
2025年12月8日,盛达资源(股票代码:SZ000603)正式对外披露一项重大战略布局——拟斥资5亿元人民币现金收购伊春金石矿业60%股权。此次交易涉及的交易对手方为代洪波、宋和明、梁正斌三位自然人,经核查不构成关联交易,彰显了盛达资源在矿业领域的独立投资策略。 作为金石矿业的控股方,盛达资源将获得其核心资产——黑龙江大兴安岭460高地岩金矿探矿权。该探矿...
09:20
2025年12月9日,上海维安电子股份有限公司正式在上海证监局启动IPO辅导备案工作,标志着其重返资本市场之路迈出关键一步。此次辅导机构由知名券商中信证券独家负责,为维安股份的上市进程提供了强大的专业支持。回顾其发展历程,维安股份曾于2023年6月主动向上交所主板递交上市申请,但由于市场环境发生显著变化,公司审慎决策撤回了申请。随后,2025年1月上交所正式...
09:20
显盈科技于12月9日发布重要公告,宣布计划以2282.3万元人民币的价格转让其持有的江苏奥康银华科技有限公司5%股权。此次股权转让交易不涉及关联交易,也不构成重大资产重组,因此无需经过相关审批程序。值得注意的是,交易完成后,显盈科技将彻底退出奥康银华的股权行列,不再持有该公司任何形式的股份。 这一决策是显盈科技优化资产结构、调整业务布局的重要举措,旨在通过剥...
09:20
2025年12月8日,亨通光电(SH600487)发布重要人事变动公告,宣布顾怡倩因工作调动辞去公司董秘职务,但将继续担任合规总监一职,展现公司对合规管理的重视。公告同时透露,董事会已一致同意聘任王僚俊为公司副总经理兼董秘,待其取得上海证券交易所董秘任职资格并完成相关备案程序后正式上岗。在王僚俊正式履职前,董事长崔巍将代行董秘职责,确保公司信息披露等工作的平...