微软人工智能研究团队近日在 GitHub 上意外暴露了海量敏感数据,这一事件由云安全初创公司 Wiz 发现并披露。据 TechCrunch 报道,该 GitHub 仓库属于微软 AI 研究部门,内含用于图像识别的开源代码和 AI 模型,并引导用户从 Azure Storage URL 下载相关模型。然而 Wiz 安全团队发现,该 URL 权限配置存在严重漏洞,错误地授予了”full control”而非”read-only”访问权限,导致大量私密信息被公开泄露。

此次泄露的数据规模惊人,涉及 38TB 敏感信息,具体包括:两名微软员工的个人电脑完整备份、Microsoft 服务的核心密码、机密密钥,以及超过 30,000 条来自数百名微软员工的内部 Microsoft Teams 消息等高度敏感的个人信息。Wiz 团队指出,存储账户本身并未直接暴露,真正的问题在于 URL 中嵌入了一个权限过度的共享访问签名 (SAS) token。作为 Azure 的标准安全机制,SAS token 本用于创建可共享链接,但此次配置错误使其具备了删除、篡改或注入恶意内容的可怕能力。

Wiz 团队表示,他们已于 6 月 22 日将这一重大发现告知微软,微软在两天后的 6 月 24 日迅速吊销了该 SAS token。微软安全团队在 8 月 16 日完成调查后确认,此次事件并未导致任何客户数据泄露,也未对其他内部服务构成安全风险。微软在 TechCrunch 发布的官方博客中强调,”没有暴露任何客户数据,也没有因此问题而使其他内部服务面临风险。”

此次事件暴露出企业开源代码管理中的重大安全隐患。微软对此高度重视,已主动扩展 GitHub 秘密扫描服务,该服务能够实时监控所有公开源代码的变更,有效防范凭证明文暴露、秘密信息泄露以及 SAS token 权限配置不当等问题。这一举措将显著提升企业代码资产的安全性,避免类似数据泄露事件再次发生。

最新快讯

2026年01月31日

12:34
1月30日,消息源@MysteryLupin发布高清渲染图,披露三星Galaxy S26系列专用磁吸无线充电器EP-P2900BBEGWW。该充电器为黑色圆形盘式设计,配编织USB-C线缆,支持Qi2标准,最高25W功率。产品预计随S26系列于2026年2月25日Galaxy Unpacked发布会亮相,并于3月11日正式开售。
12:34
2026年1月31日,LG Display确认终止8K LCD与OLED面板生产。此举发生于韩国,由LG Display官方代表证实,主因是8K内容生态薄弱及市场需求持续低迷。LG电子同步停止2024款QNED99T 8K LCD电视补货,该型号为其最后一款8K LCD产品。此前,TCL已于2023年停更8K电视,索尼亦于2025年4月停产末代8K机型。行...
12:02
1月30日,罗马尼亚卫生部门确认一名约50岁男性感染基孔肯雅病毒,系今年该国第六例确诊病例。患者近期有非洲旅行史,由布加勒斯特“马太·巴尔什”国家传染病研究所确诊。该病属输入性感染,目前无本土传播报告。研究所负责人阿德里安·马里内斯库指出,国际旅行增加与气候变化可能推高此类输入性传染病风险。
12:02
1月30日,民航局召开2026年春运保障视频部署会。会议由副局长马兵出席并讲话,要求压实责任、确保航空安全、提升服务品质。重点包括:落实冬季运行安全要求,强化隐患排查;提供春节特色服务,加强老幼病残孕等重点群体保障;规范票价管理,优化不正常航班处置;动态监测市场,科学调整航班;配强值班力量,关爱一线员工。春运保障工作自即日起全面启动。
12:02
我国将于2028年至2029年期间,择机向日地引力平衡点L5发射新一代太阳探测卫星“羲和二号”。这一重大航天任务于2026年1月31日在北京正式启动,通过项目启动会暨科学研讨会的形式正式对外宣布。该任务由南京大学牵头组织,并邀请方成院士团队深度参与卫星的研制工作。 “羲和二号”将充分利用L5点的独特轨道优势,开展多波段、立体化的太阳观测活动。这一创新设计能够...
12:02
1月30日,上海卓益得机器人有限公司在上海张江机器人谷总部展厅发布全球首款完全仿生具身智能机器人Moya。该机器人高1.65米、重约32公斤,采用环保硅胶表皮,具备面部微表情模拟、92%真人相似度行走能力及3D导航避障功能。其搭载自研大语言模型,支持多轮对话与场景记忆,定位高端情感陪护与服务场景。Moya计划于2026年第四季度限量预售,首批50台售价12...
12:02
2026年1月29日,西部数据在美国加州公布2026财年第二季度财报。当季营收30.17亿美元,同比增长25%;出货容量215EB,同比增长22.16%。公司已与前七大客户签署2026年采购协议,产能几近售罄,部分协议延至2027、2028年。UltraSMR技术占近线硬盘出货超一半,HAMR与ePMR正开展头部客户验证。预计Q3营收为32±1亿美元。
12:02
1月31日,京东健康与好医生云医疗集团在京正式签署战略合作协议,开启医药健康服务领域的新篇章。此次合作将充分发挥京东健康在即时零售、供应链管理及数字化运营方面的核心优势,与好医生云医疗集团覆盖广泛的基层医疗资源网络形成强强联合,共同打造高效便捷的药品服务新模式。 双方将重点整合资源,通过优化供应链体系,提升药品配送效率,实现"买药秒送"服务的全面升级。借助京...
11:32
1月30日,中国科学家团队在北京市门头沟区龙泉镇九龙路边坡侏罗纪中期地层中,发现两枚保存完好的两栖动物足迹化石。这是亚洲首次确认的侏罗纪两栖类遗迹化石,填补了该区域相关研究空白。足迹长约1.5厘米、宽约1.3厘米,呈四趾扇形,属蝾螈亚目动物所留。团队采用摄影测量三维建模技术完成精细分析。研究表明,约1.6亿年前华北地区已存在适应陆地活动的小型两栖动物,与蕨...
11:32
2026年1月31日,备受瞩目的开源AI智能体Clawdbot经历了一场戏剧性的更名风波。最初因名称与Anthropic的Claude模型高度相似引发混淆,该工具在短短数小时内完成了两次更名,先从Clawdbot变为Moltbot,最终确定为OpenClaw。这一系列快速调整充分展现了开发团队对品牌定位和用户认知的重视。 作为一款创新的开源个人AI助手,Op...
11:32
2026年1月28日,大众汽车集团高层就旗下核心车型的发展方向发表了重要声明。在底盘与驾驶动态领域担任负责人的塞巴斯蒂安·威尔曼明确透露,燃油驱动的性能掀背车将继续作为大众产品矩阵的重要组成部分,不会退出历史舞台。备受车迷关注的GTI与高尔夫R车型将正式保留,这意味着这两款标志性性能车型将延续其传奇地位。威尔曼进一步暗示,为了在激烈的市场竞争中保持领先,这两...
11:32
2026年1月31日,苏宁易购发布2025年度业绩预告。公司预计全年实现归母净利润5000万元至7500万元,同比下滑87.72%至91.81%,上年同期为6.11亿元;扣非后净亏损41.25亿元至46.5亿元,同比扩大约302%;基本每股收益0.005元至0.008元,较上年0.07元显著下降。公司称仍保持连续两年盈利,主因资产处置及经营性减亏措施见效。