微软人工智能研究团队近日在 GitHub 上意外暴露了海量敏感数据,这一事件由云安全初创公司 Wiz 发现并披露。据 TechCrunch 报道,该 GitHub 仓库属于微软 AI 研究部门,内含用于图像识别的开源代码和 AI 模型,并引导用户从 Azure Storage URL 下载相关模型。然而 Wiz 安全团队发现,该 URL 权限配置存在严重漏洞,错误地授予了”full control”而非”read-only”访问权限,导致大量私密信息被公开泄露。

此次泄露的数据规模惊人,涉及 38TB 敏感信息,具体包括:两名微软员工的个人电脑完整备份、Microsoft 服务的核心密码、机密密钥,以及超过 30,000 条来自数百名微软员工的内部 Microsoft Teams 消息等高度敏感的个人信息。Wiz 团队指出,存储账户本身并未直接暴露,真正的问题在于 URL 中嵌入了一个权限过度的共享访问签名 (SAS) token。作为 Azure 的标准安全机制,SAS token 本用于创建可共享链接,但此次配置错误使其具备了删除、篡改或注入恶意内容的可怕能力。

Wiz 团队表示,他们已于 6 月 22 日将这一重大发现告知微软,微软在两天后的 6 月 24 日迅速吊销了该 SAS token。微软安全团队在 8 月 16 日完成调查后确认,此次事件并未导致任何客户数据泄露,也未对其他内部服务构成安全风险。微软在 TechCrunch 发布的官方博客中强调,”没有暴露任何客户数据,也没有因此问题而使其他内部服务面临风险。”

此次事件暴露出企业开源代码管理中的重大安全隐患。微软对此高度重视,已主动扩展 GitHub 秘密扫描服务,该服务能够实时监控所有公开源代码的变更,有效防范凭证明文暴露、秘密信息泄露以及 SAS token 权限配置不当等问题。这一举措将显著提升企业代码资产的安全性,避免类似数据泄露事件再次发生。

最新快讯

2026年03月01日

22:37
微新创想:3月1日,诺基亚与爱立信宣布深化技术合作,共同加速自智网络(Autonomous Networks)发展。双方将在标准制定、架构设计及AI驱动运维等领域协同创新,旨在提升通信网络自动化、智能化水平。 此次合作覆盖全球市场,初期聚焦5G-Advanced与6G演进场景。通过联合研发与资源共享,两家公司希望在新一代通信技术中占据领先地位。 此举旨在应对...
22:37
微新创想:3月1日,挪威联合救援协调中心发布通报称,一艘名为MKD VYOM的油轮在霍尔木兹海峡附近发出遇险求救信号。该事件发生于北京时间当天,具体位置尚未公开,但已确认位于这一战略水道的邻近海域。截至目前,官方尚未公布有关人员伤亡或燃油泄漏的具体信息,但相关救援力量已迅速启动响应程序。 霍尔木兹海峡作为全球最重要的能源运输通道之一,其航运安全一直备受关注。...
22:37
微新创想:3月1日,荣耀在2026世界移动通信大会(MWC)上正式发布机器人手机Robot Phone。这款产品是荣耀自主研发的创新之作,首次将微型电机与云台系统融入手机设计,使设备具备了物理交互的能力。通过这些技术的结合,荣耀实现了手机形态的突破,使其不仅是一个通讯工具,更是一个能够主动响应和执行任务的智能终端。 微新创想:同时,Robot Phone还集...
22:37
微新创想:2026年中国足球协会超级杯于3月1日在南京奥体中心举行。作为新赛季前的重要热身赛事,这场比赛吸引了众多球迷的关注。北京国安队在比赛中表现出色,以2:0的比分战胜上海海港队,成功夺得冠军。 这是北京国安队继2004年后,时隔22年再次捧起超级杯奖杯。比赛在当日15时准时开球,双方均派出主力阵容,展现了各自的实力和竞技状态。国安队在上半场和下半场各打...
22:37
微新创想 3月1日的消息显示,一条关于床单枕套最好一周洗一次的建议引发了广泛关注。不少网友在看到这条信息后纷纷表示“臣妾做不到啊”。专家指出,如果床单一周不洗,上面可能寄居着数以亿计的细菌和尘螨。虽然听起来有些夸张,但并非危言耸听。床品之所以容易藏污纳垢,是因为它们成为了尘螨最爱的培养皿。这些微小生物以人体自然脱落的皮屑为食,而它们的排泄物,恰恰是常见的过敏...
22:37
微新创想 在巴塞罗那MWC 2026世界移动通信大会上 荣耀正式发布了其新一代折叠屏旗舰荣耀Magic V6 刷新了全球折叠屏手机的轻薄与电池容量纪录 荣耀Magic V6最大亮点在于其折叠厚度仅8 75mm 再次刷新折叠屏轻薄纪录 同时首次将折叠屏电池容量带入7000mAh时代 并支持120W快充与无线充电 解决了折叠屏用户的续航焦虑 硬件性能方面...
22:01
微新创想:据消息人士Dusk Golem透露,卡普空将在2027年《生化危机:代号维罗妮卡重制版》发售之后召开内部会议,评估《生化危机4:重制版》《生化危机:安魂曲》等作品的用户反馈与运营数据。该公司以数据驱动决策著称,此次评估旨在确定系列后续发展方向。 《生化危机:安魂曲》作为第九代正作,已登陆PS5、Xbox Series X|S、PC及Switch 2...
20:42
微新创想:2026年3月1日,美国知名评测平台Metacritic发布声明,明确表示将禁止任何由AI生成的媒体评测内容进入其系统。一旦发现AI生成的评测,Metacritic将立即删除相关内容,并在调查完成前终止与该媒体的合作关系。 这一决定的背后,是近期Videogamer网站对《生化危机:安魂曲》(即《生化危机9》)的评测引发的广泛争议。部分玩家质疑该评...
20:42
微新创想:3月1日19时45分 新疆哈密市伊州区发生3.0级地震 3月1日19时45分,新疆哈密市伊州区发生了一次3.0级地震。根据初步测定,震中位于北纬41.30度、东经94.02度,震源深度约为10千米。此次地震的震级较低,属于轻微地震范畴。 此次地震未造成人员伤亡和明显的财产损失。据当地相关部门通报,目前没有接到人员伤亡的报告,也没有发现重大基础设施受...
20:10
微新创想:Uperfect于3月1日正式在海外市场推出M140G12笔记本三屏扩展套件。这款产品专为提升办公效率和会议体验而设计,包含两块14英寸的IPS屏幕。每块屏幕的分辨率达到了2240×1440,亮度为300cd/m²,能够覆盖100%的sRGB色域,确保色彩准确与显示清晰。刷新率方面,屏幕支持60Hz,带来流畅的视觉体验。 该套件的屏幕具备独立旋转和...
20:10
微新创想:2026年2月(春节前夕及春节期间)银联商务联合各地政府与中国银联在全国83个城市推行“有奖发票”促消费活动。此次活动旨在通过激励手段提升居民的消费积极性,为春节消费市场注入新的活力。 微新创想:活动覆盖范围广泛,包括中央出资试点城市和地方出资城市,共计36个中央出资试点城市和47个地方出资城市。这种多层次的布局确保了活动能够深入不同地区的市场,有...
20:10
微新创想:2026年3月1日,深开鸿公司宣布KaihongOS桌面版(X86)升级至5.0版本,并首次面向公众全面开放免费试用 此次升级版本带来了多项新功能和优化,进一步提升了用户体验。新增的石墨文档、解压缩工具以及开鸿输入法,为用户提供了更加便捷和高效的办公与使用环境。这些应用的加入不仅丰富了系统生态,还增强了日常工作的实用性 在系统功能优化方面,Kaih...