微软人工智能研究团队近日在 GitHub 上意外暴露了海量敏感数据,这一事件由云安全初创公司 Wiz 发现并披露。据 TechCrunch 报道,该 GitHub 仓库属于微软 AI 研究部门,内含用于图像识别的开源代码和 AI 模型,并引导用户从 Azure Storage URL 下载相关模型。然而 Wiz 安全团队发现,该 URL 权限配置存在严重漏洞,错误地授予了”full control”而非”read-only”访问权限,导致大量私密信息被公开泄露。

此次泄露的数据规模惊人,涉及 38TB 敏感信息,具体包括:两名微软员工的个人电脑完整备份、Microsoft 服务的核心密码、机密密钥,以及超过 30,000 条来自数百名微软员工的内部 Microsoft Teams 消息等高度敏感的个人信息。Wiz 团队指出,存储账户本身并未直接暴露,真正的问题在于 URL 中嵌入了一个权限过度的共享访问签名 (SAS) token。作为 Azure 的标准安全机制,SAS token 本用于创建可共享链接,但此次配置错误使其具备了删除、篡改或注入恶意内容的可怕能力。

Wiz 团队表示,他们已于 6 月 22 日将这一重大发现告知微软,微软在两天后的 6 月 24 日迅速吊销了该 SAS token。微软安全团队在 8 月 16 日完成调查后确认,此次事件并未导致任何客户数据泄露,也未对其他内部服务构成安全风险。微软在 TechCrunch 发布的官方博客中强调,”没有暴露任何客户数据,也没有因此问题而使其他内部服务面临风险。”

此次事件暴露出企业开源代码管理中的重大安全隐患。微软对此高度重视,已主动扩展 GitHub 秘密扫描服务,该服务能够实时监控所有公开源代码的变更,有效防范凭证明文暴露、秘密信息泄露以及 SAS token 权限配置不当等问题。这一举措将显著提升企业代码资产的安全性,避免类似数据泄露事件再次发生。

最新快讯

2025年12月09日

14:02
近日,在香港中文大学举办的 ATEC2025 线下挑战赛上,机器人们在无遥控的情况下,首次挑战户外极限任务,表现令人惊艳。比赛吸引了来自各大高校的顶尖队伍,选手们通过自主技术,让机器狗们穿越拱桥、攀爬山地、浇花和进行垃圾分类,展现了卓越的人工智能和机器人技术。此次赛事的赛前,主办方曾预言比赛中可能会出现多次 “翻车” 的情况。然而,选手们却用实际表现打破了这...
13:34
2025年12月9日,领翼智造宣布完成天使轮融资,投资方为啟赋资本。公司专注于eVTOL(电动垂直起降飞行器)碳纤维复合材料关键部件的研发与制造,本轮融资将用于技术研发、产线建设及团队扩充。此次融资有助于加快其在电动航空领域的产业化布局。
13:34
2025年12月9日,“交管12123”鸿蒙版App推送3.4.2版本,新增在用车选号功能,并完成核心功能全量开发,业务中心所有功能已全面开通。此次更新覆盖全部交管业务,未收到推送的用户可手动搜索更新。该App于2025年3月19日上线,已服务超5.9亿注册用户,日均办理业务超400万笔。
13:34
日本DNP公司近日传来重大突破性消息,成功研发出全球首款线宽仅10纳米的NIL纳米压印图案化模板,这一技术突破将有力支持1.4纳米级逻辑半导体及NAND闪存等尖端芯片制造。作为纳米压印技术的领军企业,DNP凭借超20年的深厚研发积淀,创新性地采用了SADP"套刻"工艺方案,通过将光掩模技术与晶圆制造工艺进行完美融合,实现了线条密度的大幅翻倍,为半导体行业带来...
13:34
2025年12月9日,知名投资机构派珀·桑德勒公司正式宣布将百事公司的目标价从161美元上调至172美元,这一举措标志着市场对该饮料巨头未来发展的信心显著增强。据该机构分析团队透露,此次上调主要基于对百事近期业务表现和长期增长潜力的全面评估。分析师们通过对公司基本面、市场竞争格局以及财务预测数据的深入分析,认为百事在健康饮品领域的战略布局和品牌创新正逐步转化...
13:34
12月9日,承载着来自意大利米兰的时尚服饰,一架格鲁吉亚航空的货机顺利降落在海口美兰国际机场。随着货物完成关键的“换单”操作,并顺利换装海南航空的航班,这批服装最终飞往中国香港。这一标志性事件,标志着海南自贸港首单国际中转“换单”业务圆满成功,正式拉开琼港货运深度合作的序幕。 这一创新业务由海南机场集团精心实施,是继今年9月海南机场管理局与香港机场管理局签署...
13:34
12月9日11时41分,我国在酒泉卫星发射中心成功执行遥感四十七号卫星发射任务,长征四号乙运载火箭精准将卫星送入预定轨道,标志着我国航天事业再创辉煌。此次任务圆满成功,不仅彰显了长征系列运载火箭的卓越性能,也彰显了我国航天技术的持续进步与创新。 遥感四十七号卫星作为我国航天事业的重要组成部分,将在国土普查、城市规划、路网设计、农作物估产、环境治理及防灾减灾等...
13:34
12月9日,努比亚总裁倪飞就备受关注的豆包AI手机项目公开发声,透露团队已收到大量用户反馈,并正与合作伙伴紧密沟通,全力解决当前问题。这一表态显示出努比亚对市场声音的高度重视,以及对豆包AI手机未来发展的坚定信心。 抖音副总裁李亮迅速转发并作出回应,强调AI技术带来的深刻变革和日益增长的用户需求都是不容忽视的现实。他指出,豆包手机与中兴的合作探索,正是AI手...
13:04
2023年12月2日,美国一家名为Operation Bluebird的初创公司向美国专利商标局正式提交了一份具有争议性的商标申请,目标直指X公司(原Twitter母公司)旗下已注册的“Twitter”商标。该申请不仅要求撤销这些商标的注册资格,还明确提出Operation Bluebird希望在自己的社交平台twitter.new上合法使用这一知名品牌名称...
13:04
中国科学院微小卫星创新研究院近日传来振奋消息,其自主研发的轻舟货运飞船初样件已成功完成多项关键技术验证,正式进入整体测试阶段。这款备受瞩目的货运飞船将成为中国空间站建设的重要支撑力量,专门负责执行低成本、高效率的货物运输任务,全面具备上行运输和下行运输的双重能力,为空间站物资补给提供可靠保障。 轻舟货运飞船在货舱设计上独具匠心,特别配备了可智能调节的冷链系统...
13:04
2025年12月9日,备受瞩目的蚂蚁集团旗下全模态通用AI助手灵光正式宣布推出网页版。这一重要里程碑不仅标志着灵光服务范围的显著扩展,更预示着人工智能技术将在工作与学习场景中发挥越来越关键的作用。在前期备受关注的灰测阶段,灵光网页版已展现出强大的应用潜力,通过智能化的文档处理与信息整合能力,有效帮助用户提升日常工作效率和学习效率,获得了广泛的市场认可。 此次...
12:33
2025年12月8日,备受瞩目的中泰量子科技研讨会隆重在泰国曼谷拉开帷幕。这场学术盛宴汇聚了中泰两国顶尖科研力量,来自中国科学技术大学以及泰国朱拉隆功大学、玛希隆大学等十余所中国与东盟高校的近百名专家学者齐聚一堂,共同探讨量子科技的最新进展与未来发展趋势。会议期间,中科大量子网络安徽省重点实验室与朱拉隆功大学科学学院正式签署合作协议,宣布成立中国科学技术大学...