微软人工智能研究团队近日在 GitHub 上意外暴露了海量敏感数据,这一事件由云安全初创公司 Wiz 发现并披露。据 TechCrunch 报道,该 GitHub 仓库属于微软 AI 研究部门,内含用于图像识别的开源代码和 AI 模型,并引导用户从 Azure Storage URL 下载相关模型。然而 Wiz 安全团队发现,该 URL 权限配置存在严重漏洞,错误地授予了”full control”而非”read-only”访问权限,导致大量私密信息被公开泄露。

此次泄露的数据规模惊人,涉及 38TB 敏感信息,具体包括:两名微软员工的个人电脑完整备份、Microsoft 服务的核心密码、机密密钥,以及超过 30,000 条来自数百名微软员工的内部 Microsoft Teams 消息等高度敏感的个人信息。Wiz 团队指出,存储账户本身并未直接暴露,真正的问题在于 URL 中嵌入了一个权限过度的共享访问签名 (SAS) token。作为 Azure 的标准安全机制,SAS token 本用于创建可共享链接,但此次配置错误使其具备了删除、篡改或注入恶意内容的可怕能力。

Wiz 团队表示,他们已于 6 月 22 日将这一重大发现告知微软,微软在两天后的 6 月 24 日迅速吊销了该 SAS token。微软安全团队在 8 月 16 日完成调查后确认,此次事件并未导致任何客户数据泄露,也未对其他内部服务构成安全风险。微软在 TechCrunch 发布的官方博客中强调,”没有暴露任何客户数据,也没有因此问题而使其他内部服务面临风险。”

此次事件暴露出企业开源代码管理中的重大安全隐患。微软对此高度重视,已主动扩展 GitHub 秘密扫描服务,该服务能够实时监控所有公开源代码的变更,有效防范凭证明文暴露、秘密信息泄露以及 SAS token 权限配置不当等问题。这一举措将显著提升企业代码资产的安全性,避免类似数据泄露事件再次发生。

最新快讯

2025年11月22日

06:49
2025年11月22日,全球能源巨头埃克森美孚正式宣布,将无限期搁置其雄心勃勃的全球最大氢气生产设施建设项目。这一重大决策不仅标志着清洁能源转型进程的一次重要调整,更折射出当前复杂多变的全球经济格局。公司首席执行官戴伦·伍兹在声明中明确指出,项目暂停主要源于两大核心因素:一是市场对高成本氢气的需求明显疲软,二是欧洲工业增长持续放缓与经济不确定性显著加剧。这些...
05:45
2025年11月22日,德国化工巨头科思创公司正式宣布,其与阿布扎比国家石油公司(ADNOC)之间达成的重大并购协议已获得德国经济部的最终监管批准。这一关键性进展标志着双方价值147亿欧元的收购交易距离完成仅一步之遥,为全球化工产业的格局演变注入新的活力。 此次并购协议的达成,源于ADNOC为强化自身在全球化工领域的战略布局所做的战略考量。作为中东地区最具影...
04:43
2026年1月22日,美国食品药品监督管理局(FDA)将组织一场备受瞩目的专家会议,对瑞典火柴公司提交的ZYN尼古丁小袋产品销售申请进行深入审查。此次评估将涵盖20种不同规格的ZYN产品,其中包含3毫克和6毫克两种尼古丁含量梯度,旨在为消费者提供更灵活的选择。该申请由烟草巨头菲利普·莫里斯国际旗下的瑞典火柴公司正式提出,核心目标是通过FDA的严格审核,获得减...
04:43
2025年上半年,德意志银行在贵金属交易领域取得了令人瞩目的成就,其收入成功突破1亿美元大关,强势回归行业顶尖行列。这一显著进步不仅彰显了该行在金融市场中的竞争力,更体现了其业务战略的成功实施。为了进一步提升市场参与度和服务质量,德意志银行已正式申请重新加入伦敦金银市场协会(LBMA),并争取成为该协会的做市商成员。一旦申请获批,该行将能够在交易时段内向LB...
04:43
2025年11月22日,美国电商巨头亚马逊正式宣布了一项规模庞大的裁员计划,将削减超过1800名工程师岗位。这一决定主要集中在公司的核心业务部门,包括云计算、人工智能以及设备研发等领域。受影响岗位主要分布在西雅图总部,以及奥斯汀和旧金山这两个重要的技术中心。亚马逊在官方声明中解释,此次组织架构调整旨在优化资源配置,提升整体运营效率,以更好地应对日益激烈的市场...
02:45
2025年11月22日,欧洲足联与欧洲足球俱乐部合资企业UC3正式宣布一项具有里程碑意义的合作成果:美国知名媒体公司派拉蒙+成功竞标,将在2027年至2031年期间,独家获得英国地区欧洲冠军联赛(欧冠)的主要转播权。这一消息震惊了整个体育传媒界,派拉蒙+凭借其雄厚的资金实力和先进的流媒体技术,最终击败了现任主要转播商TNT体育公司,赢得了这五年的转播合同。 ...
01:44
2025年11月22日,谷歌正式在美国市场推出其革命性的数据分析平台——BigQuery AI。这一创新平台由谷歌公司自主研发,通过深度整合人工智能技术,为企业提供前所未有的海量数据分析能力。BigQuery AI的核心优势在于其强大的自然语言查询功能,用户只需用日常语言即可轻松获取所需数据,极大降低了数据分析的技术门槛。此外,该平台还能自动生成深度洞察报告...
00:37
2025年11月21日,招商银行正式宣布旗下招银金融资产投资有限公司成功获得国家金融监督管理总局的批准,正式开业运营。作为招商银行的全资子公司,招银金融投资落户深圳,其初始注册资本高达150亿元人民币,这一数字创下了金融资产投资公司领域的最高纪录,彰显了其在资本市场的雄厚实力与战略地位。 此次招银金融投资的获批开业,是招商银行积极响应国家政策、深化金融改革的...
00:37
2025年11月22日,京东方A通过官方互动平台发布重要声明,重申公司与全球合作伙伴之间保持着紧密且稳定的合作关系,各项业务均按照既定计划有序推进。针对近期韩媒报道某大客户突然取消其LTPO面板订单的传闻,京东方A明确表示该信息纯属不实报道,公司对此不予置评,同时对该传闻给市场带来的误解深表遗憾。作为行业领先的显示技术企业,京东方A始终高度重视与各合作伙伴的...
00:37
2025年11月22日,美国食品药品监督管理局(FDA)正式对外发布一则令人高度关注的公告,宣布已启动针对武田制药旗下药物Adzynma的深度安全调查。此次备受瞩目的调查行动将全面聚焦于美国境内使用该药物治疗的未成年患者群体,重点排查其与儿科患者死亡事件之间可能存在的关联性。 FDA在官方声明中明确指出,他们已接收到多例涉及Adzynma使用的不良事件报告,...
00:37
2025年11月22日,山东路桥发布重要公告,宣布其子公司山东省路桥集团及控股子公司将共同参与潍坊至邹城高速公路沂源至邹城段一至三标段的投标工作。这一战略性布局标志着公司进一步深耕基础设施建设领域的决心。据悉,该工程三标段合同预估总额高达102亿元,而公司各参与子公司承诺的投资额合计最高不超过14.57亿元,展现了公司在控制风险的前提下积极拓展市场的策略。 ...
00:37
近日,恒大汽车体系内两大核心企业——恒大智能汽车(广东)有限公司与恒大新能源汽车(广东)有限公司,完成了一项关键性的工商股权变更。根据最新企业信息显示,这两家公司的原股东已悉数退出,新增的控股股东为广州聚力现代产业发展有限公司,后者已正式成为这两家公司的全资母公司。这一重大调整发生在广州地区,不仅涉及两家企业,更标志着恒大汽车核心资产的一次重要重组。 广州聚...