微软人工智能研究团队近日在 GitHub 上意外暴露了海量敏感数据,这一事件由云安全初创公司 Wiz 发现并披露。据 TechCrunch 报道,该 GitHub 仓库属于微软 AI 研究部门,内含用于图像识别的开源代码和 AI 模型,并引导用户从 Azure Storage URL 下载相关模型。然而 Wiz 安全团队发现,该 URL 权限配置存在严重漏洞,错误地授予了”full control”而非”read-only”访问权限,导致大量私密信息被公开泄露。

此次泄露的数据规模惊人,涉及 38TB 敏感信息,具体包括:两名微软员工的个人电脑完整备份、Microsoft 服务的核心密码、机密密钥,以及超过 30,000 条来自数百名微软员工的内部 Microsoft Teams 消息等高度敏感的个人信息。Wiz 团队指出,存储账户本身并未直接暴露,真正的问题在于 URL 中嵌入了一个权限过度的共享访问签名 (SAS) token。作为 Azure 的标准安全机制,SAS token 本用于创建可共享链接,但此次配置错误使其具备了删除、篡改或注入恶意内容的可怕能力。

Wiz 团队表示,他们已于 6 月 22 日将这一重大发现告知微软,微软在两天后的 6 月 24 日迅速吊销了该 SAS token。微软安全团队在 8 月 16 日完成调查后确认,此次事件并未导致任何客户数据泄露,也未对其他内部服务构成安全风险。微软在 TechCrunch 发布的官方博客中强调,”没有暴露任何客户数据,也没有因此问题而使其他内部服务面临风险。”

此次事件暴露出企业开源代码管理中的重大安全隐患。微软对此高度重视,已主动扩展 GitHub 秘密扫描服务,该服务能够实时监控所有公开源代码的变更,有效防范凭证明文暴露、秘密信息泄露以及 SAS token 权限配置不当等问题。这一举措将显著提升企业代码资产的安全性,避免类似数据泄露事件再次发生。

最新快讯

2026年03月23日

22:53
微新创想:2026年3月23日22时08分 微信面向安卓用户发布8.0.70内测版(ARM64架构) 该版本安装包大小为243.3MB 目标API等级为34 最低支持Android 7.0(API 24) 更新日志仅提及“优化了一些已知问题” 未披露具体功能调整 目前仅限内测渠道获取 用户可通过IT之家公众号回复“微信”下载 本次更新由腾讯官...
22:53
微新创想:近日,天文学家基于詹姆斯·韦布空间望远镜(JWST)的观测数据提出了一项新的科学假说。他们发现一些被称为‘小红点’的神秘天体,可能并非人们普遍认为的婴儿黑洞,而是宇宙早期正在形成的球状星团。这些天体位于高红移区域,意味着它们存在于宇宙诞生后的数亿年之间。 这一发现挑战了传统的天体分类观念。‘小红点’的光谱呈现出独特的V形特征,研究团队认为这可能与理...
22:53
微新创想:微软Xbox将于当地时间3月26日举行伙伴预览发布会 活动时间大约为30分钟 此次发布会将向全球玩家展示多款合作游戏的最新动态 包括《STRANGER THAN HEAVEN》《苍穹浩瀚:奥西里斯重生》《潜行者2:切尔诺贝利之心》等作品 微软将公布这些游戏的详细信息 并介绍其在Xbox平台上的表现 活动期间还将有数款游戏实现全球首发或抢先体验 这些...
22:50
微新创想:3月23日消息 近日 一首名为《七天爱人》的歌曲在网络上引发了广泛关注 这首歌的创作者Yapie并非职业音乐人 而是一名程序员 据媒体报道 Yapie仅用了2小时时间 通过DeepSeek辅助创作 便完成了这首AI歌曲 该作品随后迅速登上了热搜榜 展现了人工智能在创意领域的巨大潜力 这首由程序员跨界创作的单曲表现惊人 在短短两周的时间内 它就为创作...
22:50
微新创想 微信近日正式推出微信ClawBot插件,支持接入OpenClaw,进一步打通聊天工具与AI能力的连接。这一功能的上线,让用户能够更便捷地在微信中与自己的AI助手进行互动。用户只需进入微信我-设置-插件,按照提示启用或授权相关功能;随后根据插件卡片指引,在OpenClaw端添加微信插件,扫码完成添加即可。连接完成后,用户便可以通过微信聊天的形式,直接...
22:17
微新创想 今天下午 华为畅享90系列正式发布 在千元机系列也实现了麒麟芯片 全新鸿蒙系统的标配 华为终端BG董事长余承东因身体原因缺席发布会 刚刚通过微博发文表示 今天 搭载麒麟芯片和全新鸿蒙操作系统的畅享90系列发布 华为手机终于实现了全面回归 感谢一路支持 一路相伴的朋友 这次畅享90系列共有三款新机 分别是畅享90 畅享90 Plus 畅享90...
22:17
微新创想:3月23日消息 据媒体报道 近日一位武汉博主因在广东顺德连续游玩八天后体重猛增八斤 在社交平台上幽默地喊话当地道歉 这一有趣的互动迅速走红网络 引发了网友们的广泛共鸣与讨论 面对这份甜蜜的抱怨 当地官方给出了极具人情味的硬核回应 官方调侃道 没让游客胖够二十斤确实是招待不周 欢迎博主再次光临 顺德在民间古称凤城 位于广东省中南部 它不仅是国内著名的...
22:17
微新创想:近日一位北京网友在社交平台上分享了自己在某短视频平台购买AI短剧的不愉快经历。她原本被平台首页上一部AI古风短剧吸引,前几集虽然能看出AI生成的痕迹,但人物有动作和表情,整体看起来像是低配版的真人短剧。出于对剧情的兴趣,她决定支付16元购买剩余的36集内容。 微新创想:然而在付费之后,她的观看体验却大打折扣。从第12集开始,视频内容变得极其简陋,原...
22:17
微新创想 小米正式推出米家智能空气炸锅Pro蒸烤版6.5L 这款新品将于3月30日10点开启众筹 定价为559元 建议零售价749元 新品主打蒸炸复合烹饪 搭载900W专业蒸汽发生器 可输出130℃高温直喷蒸汽 相比传统电蒸锅烹饪效率提升30% 蒸制食材干爽不渗水 口感更鲜嫩 搭配360循环热风 实现外脆里嫩的蒸汽炸效果 复热面点不干硬 同时逼出油脂...
22:17
微新创想 近日有游客在社交平台上分享了一段有趣的发现 在福建霞浦县的一处景区内竟然隐藏着一头千年石猪 这块奇石静静地卧在山坡上由于形神兼备迅速在网络上走红 这块岩石轮廓浑圆一端酷似猪头甚至连猪鼻子和背部的线条都清晰可辨 许多网友在看到视频后纷纷留言感叹大自然的鬼斧神工有人调侃这简直就是现实版的二师兄 据景区工作人员介绍该地区的山体主要由花岗岩构成 经过千...
22:16
微新创想:近日,北京一位母亲邢女士在社交平台上分享了一段令人揪心的经历。她在为孩子粘笔时使用了502胶水,结果胶水突然喷出,溅入眼睛,导致美瞳受损。这一意外让邢女士措手不及,眼睛瞬间感到火辣辣的疼痛,无法睁开。 邢女士回忆称,当时胶水瓶的头部并未完全打开,她晃动瓶子几次后用力拔开,胶水随即喷出。由于反应迅速,她并未及时遮挡,导致胶水直接冲进眼睛。事故发生后,...
21:18
微新创想:2026年3月,中国石化天津石化10万吨/年溶液法POE工业化装置进入联动试车关键阶段。该装置实现催化剂、工艺技术、设备及自控系统全链条国产化,设备国产化率达99%。这不仅标志着我国在POE生产领域迈出了重要一步,也为相关产业提供了强有力的技术支撑。 POE作为一种重要的高分子材料,广泛应用于光伏、新能源汽车等领域。我国2025年POE消费量达到1...