微软人工智能研究团队近日在 GitHub 上意外暴露了海量敏感数据,这一事件由云安全初创公司 Wiz 发现并披露。据 TechCrunch 报道,该 GitHub 仓库属于微软 AI 研究部门,内含用于图像识别的开源代码和 AI 模型,并引导用户从 Azure Storage URL 下载相关模型。然而 Wiz 安全团队发现,该 URL 权限配置存在严重漏洞,错误地授予了”full control”而非”read-only”访问权限,导致大量私密信息被公开泄露。

此次泄露的数据规模惊人,涉及 38TB 敏感信息,具体包括:两名微软员工的个人电脑完整备份、Microsoft 服务的核心密码、机密密钥,以及超过 30,000 条来自数百名微软员工的内部 Microsoft Teams 消息等高度敏感的个人信息。Wiz 团队指出,存储账户本身并未直接暴露,真正的问题在于 URL 中嵌入了一个权限过度的共享访问签名 (SAS) token。作为 Azure 的标准安全机制,SAS token 本用于创建可共享链接,但此次配置错误使其具备了删除、篡改或注入恶意内容的可怕能力。

Wiz 团队表示,他们已于 6 月 22 日将这一重大发现告知微软,微软在两天后的 6 月 24 日迅速吊销了该 SAS token。微软安全团队在 8 月 16 日完成调查后确认,此次事件并未导致任何客户数据泄露,也未对其他内部服务构成安全风险。微软在 TechCrunch 发布的官方博客中强调,”没有暴露任何客户数据,也没有因此问题而使其他内部服务面临风险。”

此次事件暴露出企业开源代码管理中的重大安全隐患。微软对此高度重视,已主动扩展 GitHub 秘密扫描服务,该服务能够实时监控所有公开源代码的变更,有效防范凭证明文暴露、秘密信息泄露以及 SAS token 权限配置不当等问题。这一举措将显著提升企业代码资产的安全性,避免类似数据泄露事件再次发生。

最新快讯

2025年09月17日

15:45
香港应用科技研究院(应科院)近日与斯洛伐克科学院正式签署合作备忘录,开启两地科技创新领域深度合作新篇章。此次协议聚焦联合研究、人员交流及技术转化三大核心领域,为双方科研机构构建起高效协同的合作桥梁。通过整合双方在科研资源、技术优势及人才储备等方面的互补性,双方将共同致力于关键技术的突破性研发与产业化落地,显著提升国际科研竞争实力。此次合作不仅标志着香港与中东...
15:45
2025年9月17日,中国工业和信息化部正式对外公开征求意见,针对《智能网联汽车 组合驾驶辅助系统安全要求》强制性国家标准的制定方案。这一重要举措标志着我国在智能网联汽车安全领域迈出关键一步,特别是针对领航辅助驾驶、多车道保持等组合驾驶辅助功能,提出了全面且严格的安全规范。 新标准的核心亮点在于构建了"三重安全保障"体系,从人机交互、功能安全到信息安全等多个...
15:45
2025年9月17日,成都高新愿景集成电路有限公司正式宣告成立,注册资本高达8000万元人民币,标志着成都集成电路产业发展再添新动力。作为成都高投电子信息产业集团有限公司的全资子公司,该公司将充分发挥集团在产业领域的深厚积累,全面布局集成电路全产业链。其业务范围广泛涵盖集成电路制造、设计、软件开发、信息系统集成服务以及半导体设备销售等关键领域,致力于打造一个...
15:45
2025年9月17日,国内领先的通信技术企业崇达技术正式宣布,其自主研发的800G光模块PCB产品已成功进入小批量交付阶段。这一重要里程碑不仅彰显了公司在高端光通信领域的持续创新能力,更体现了其产品性能已达到国际先进水平。由于涉及商业机密,崇达技术方面并未透露具体合作客户信息,但该产品的顺利交付已引发行业广泛关注。 作为光通信产业链核心供应商,崇达技术此次推...
15:45
《华尔街日报》最新披露,谷歌正酝酿一项雄心勃勃的投资计划,未来两年将在英国人工智能基础设施及相关项目上投入约485亿元人民币,以此作为其强化欧洲技术版图的关键一步。这一战略举措不仅彰显了谷歌对欧洲市场的重视,更预示着其将在该地区构建更为强大的技术竞争力。 新落成的伦敦北部数据中心将成为谷歌欧洲战略的重要支点,该设施将全面支撑其云服务、地图导航、协同办公平台以...
15:45
科技媒体Windows Report最新消息,谷歌正在积极研发Chrome浏览器的一项重大升级——新增“D3D12视频编码”功能。这项创新技术将充分发挥GPU的强大性能,专门用于处理Windows 11系统中的视频通话和屏幕共享任务,其优势将不仅限于Chrome本身,还将惠及所有基于Chromium引擎的其他浏览器。 相较于传统的CPU视频编码方案,D3...
15:45
近日,专注于慢性神经性疼痛治疗的微创医疗科技企业Nalu Medical成功完成5000万美元战略融资,由知名投资机构Trinity Capital领投。这一重要里程碑不仅彰显了资本市场对Nalu Medical创新技术的认可,更将为其在疼痛管理领域的深耕发展注入强劲动力。 Nalu Medical作为神经刺激解决方案领域的先行者,始终致力于通过技术创新改善...
15:45
9月17日,备受瞩目的浙江省电商选品中心交流对接会(第一期)在杭州谦寻总部盛大举行。本次活动由浙江省商务厅精心指导,谦寻控股作为承办方,共同搭建起连接浙江县域特色产品与电商市场的桥梁。活动现场,谦寻正式宣布启动“谦寻环游记”县域专项选品计划,这一创新举措将有力推动浙江县域特色产品的数字化转型进程,为乡村振兴注入新动能。 活动期间,来自开化、松阳、景宁、上虞、...
15:45
甲骨文正式发布Java Development Kit(JDK)25的全新版本,这是备受瞩目的长期支持(LTS)版本,将为企业和开发者提供长达八年的全面商业支持。此次更新不仅带来了18项令人期待的新功能,更在人工智能应用开发领域实现了重大突破,其中五项核心功能专门针对AI场景进行优化,包括基础类型匹配、模块导入声明、向量API、结构化并发及作用域值等创新特性...
15:45
工信部近期发布《智能网联汽车组合驾驶辅助系统安全要求》强制性国家标准公开征求意见,标志着我国智能网联汽车安全体系建设迈入新阶段。该标准针对当前智能驾驶技术快速发展现状,构建了涵盖人机交互、功能安全、信息安全及数据记录的"三重安全保障"体系,为单车道、多车道及领航辅助等核心功能设定了统一安全基线,旨在全面提升智能网联汽车行驶安全性。 此次标准特别强调驾驶员监控...
15:45
最新数据显示,截至8月31日,北京地区A股上市公司数量已达477家,这一数字占据了全国A股总上市公司数量的8.79%。更为瞩目的是,这些北京上市公司的总市值高达23.07万亿元,占A股市场总市值的22.18%,展现出强大的市场影响力。 从经营业绩来看,北京上市公司在上半年的表现同样亮眼。在营业收入、净利润和经营活动现金流量净额这三项关键指标上,北京企业均以绝...
15:42
60岁董事长、前首富、直播间舞者,周成建身上集齐了这些看似矛盾的身份标签。近日,美特斯邦威创始人周成建在直播间的一段团舞表演,头戴墨镜、脚踩运动鞋,极具反差感的形象成功吸引了超过20万网友围观。然而,与直播间的热闹氛围形成鲜明对比的是,美特斯邦威最新发布的上半年财报却透露出严峻的经营形势:营收和净利润双双出现下滑,品牌正面临前所未有的挑战。在直播电商成为救命...