微软人工智能研究团队近日在 GitHub 上意外暴露了海量敏感数据,这一事件由云安全初创公司 Wiz 发现并披露。据 TechCrunch 报道,该 GitHub 仓库属于微软 AI 研究部门,内含用于图像识别的开源代码和 AI 模型,并引导用户从 Azure Storage URL 下载相关模型。然而 Wiz 安全团队发现,该 URL 权限配置存在严重漏洞,错误地授予了”full control”而非”read-only”访问权限,导致大量私密信息被公开泄露。

此次泄露的数据规模惊人,涉及 38TB 敏感信息,具体包括:两名微软员工的个人电脑完整备份、Microsoft 服务的核心密码、机密密钥,以及超过 30,000 条来自数百名微软员工的内部 Microsoft Teams 消息等高度敏感的个人信息。Wiz 团队指出,存储账户本身并未直接暴露,真正的问题在于 URL 中嵌入了一个权限过度的共享访问签名 (SAS) token。作为 Azure 的标准安全机制,SAS token 本用于创建可共享链接,但此次配置错误使其具备了删除、篡改或注入恶意内容的可怕能力。

Wiz 团队表示,他们已于 6 月 22 日将这一重大发现告知微软,微软在两天后的 6 月 24 日迅速吊销了该 SAS token。微软安全团队在 8 月 16 日完成调查后确认,此次事件并未导致任何客户数据泄露,也未对其他内部服务构成安全风险。微软在 TechCrunch 发布的官方博客中强调,”没有暴露任何客户数据,也没有因此问题而使其他内部服务面临风险。”

此次事件暴露出企业开源代码管理中的重大安全隐患。微软对此高度重视,已主动扩展 GitHub 秘密扫描服务,该服务能够实时监控所有公开源代码的变更,有效防范凭证明文暴露、秘密信息泄露以及 SAS token 权限配置不当等问题。这一举措将显著提升企业代码资产的安全性,避免类似数据泄露事件再次发生。

最新快讯

2025年12月28日

00:32
12月27日23时05分,台湾宜兰县海域突发6.6级地震,震源深度达60千米,引发广泛关注。根据地震监测数据,震中精确位于北纬24.67度、东经122.06度,这一区域正处于台湾本岛与大陆架交界地带,地质构造复杂,地震活动较为频繁。 此次地震威力强劲,震感范围广泛。台北市区居民普遍反映持续摇晃近一分钟,高楼大厦剧烈摇晃,部分窗户玻璃出现破裂。更远距离的福建福...

2025年12月27日

23:31
2025年12月26日,中国自动驾驶发展迎来里程碑时刻。在重庆这座智慧交通示范区,首批46辆搭载L3级自动驾驶系统的长安深蓝汽车正式开启规模化上路通行。这些先进的智能座驾获准在重庆市内多条快速路开展商业化运营,标志着我国L3级自动驾驶技术从试点阶段迈向规模化应用的新阶段。 深蓝汽车董事长邓承浩对此表示,从L2到L3级自动驾驶不仅是技术升级,更是责任主体的重大...
23:31
2025年12月27日,天津市盛大启动“购在中国津彩消费”2026天津新春消费季活动,为市民带来一场集购物、文化、休闲于一体的消费盛宴。启动仪式在标志性的津塔观光厅隆重举行,市商务局、文旅局、体育局三大部门强强联手,共同策划这场旨在提振消费、繁荣市场的年度盛事。 本次消费季将横跨2026年第一季度,精准覆盖元旦、春节、正月三大传统消费高峰期,通过整合吃、住、...
22:59
2025年12月,东方电气与谢和平院士团队联合研发的110标方/小时海水直接电解制氢系统,成功实现累计运行超1000小时的长时稳定运行。这一重大突破不仅验证了技术的可靠性,更为我国清洁能源发展开辟了新路径。该设备采用创新的分体模块化设计,无需进行海水淡化预处理,极大简化了系统流程,降低了运行成本。其灵活的设计理念使其能够适配海上风电、沿海工业区等多种复杂应用...
22:59
12月25日,科技圈迎来重磅消息。知名爆料者Kosutami在X平台上意外曝光了苹果AirPods的早期原型机图片,瞬间引发全球果粉热议。这些珍贵的原型机不仅展示了耳机的雏形,更揭示了苹果在产品设计中的一次大胆尝试——充电盒采用了鲜艳的粉色与黄色组合,宛如一道流动的色彩风景线。 据图片细节显示,尽管充电盒大胆突破色彩限制,但耳机本体的内部结构与白色材质依然保...
22:59
2025年12月27日,备受瞩目的东风旗下全新纯电紧凑型SUV星海T5正式拉开预售帷幕,为消费者带来一场绿色出行的盛宴。新车共推出悦享版和尊享版两款配置车型,预售价分别为15.39万元和16.19万元,价格区间合理,旨在满足不同消费者的需求。作为一款面向年轻家庭的纯电SUV,星海T5在性能、续航和配置方面均表现出色,展现了东风在新能源汽车领域的雄厚实力。 星...
21:54
2025年12月27日,备受瞩目的中国核医疗发展里程碑在苏州正式揭幕。苏州大学附属第二医院(核工业总医院)浒关院区二期项目顺利竣工并投入运营,标志着我国首个核医疗示范基地的诞生。这一重大成果由中核集团与苏州市政府携手打造,是国家级核医疗平台建设的重要突破。 该项目集核技术精准诊疗、临床试验研究、医学创新研发和人才培养交流四大功能于一体,构建了完整的核医疗产业...
21:53
12月27日,北京成功举办了一场聚焦人工智能在食品安全风险治理中应用场景与现状的权威发布会。活动现场集中展示了多项前沿智能化监管工具的实战应用,包括《中国食品安全监督抽检数据平台》与《食用植物油智能化监管平台》等创新系统,这些工具通过大数据分析与智能算法实现了对食品全链条的精准监控。会议还重点解读了《数字化食品工业企业建设指南》等两项具有行业指导意义的团体标...
21:53
12月26日,备受瞩目的中国有色金属行业AI大模型“坤安”2.0在北京正式亮相。中铝集团在发布会上强调,“坤安”2.0在认知能力与功能表现上实现了显著深化与突破性跃升,同时成功拓展了其应用生态体系。作为行业领先的智能技术平台,“坤安”2.0不仅大幅提升了数据处理与决策支持效率,更在推动有色金属产业数字化转型方面展现出强大潜力。 根据中铝集团最新规划,2025...
21:53
2025年12月27日,中国自主研发的人工智能地震实时监测系统(AIRES)成功通过专家论证,标志着我国地震监测技术实现重大突破。该系统创新性地融合了人工智能技术与地震学算法,构建了地震数据全流程自动化处理平台,在地震检测匹配率与分类准确率上均达到95.1%和94.7%的卓越水平。经过两年稳定运行,AIRES已展现出强大的实际应用能力,为我国地震监测从传统人...
21:23
2025年12月27日,中国工业互联网研究院重磅发布工业数据资源基础库,这一里程碑式成果将为我国工业智能化转型注入强劲动力。该数据库依托国家工业互联网大数据中心及全国装备制造业数字供应链平台,成功汇聚了海量工业数据资源,包括2.3亿件数字化工业品信息、18万条原材料牌号数据、35TB设备运行数据以及30万条工艺数据。通过这一庞大数据库,43万家企业将获得智能...
21:23
2025年12月26日,上海证券交易所正式发布《发行上市审核规则适用指引第9号》,为商业火箭企业登陆科创板提供了明确路径。该指引特别针对掌握可重复使用技术的中大型运载火箭企业,设定了更为灵活的上市标准。根据规定,企业申报时需已成功实现火箭发射载荷首次入轨,这一要求既考验了企业的技术实力,也为其商业化运营奠定了基础。 此举的核心目的在于扶持那些尚未盈利但掌握关...