微软人工智能研究团队近日在 GitHub 上意外暴露了海量敏感数据,这一事件由云安全初创公司 Wiz 发现并披露。据 TechCrunch 报道,该 GitHub 仓库属于微软 AI 研究部门,内含用于图像识别的开源代码和 AI 模型,并引导用户从 Azure Storage URL 下载相关模型。然而 Wiz 安全团队发现,该 URL 权限配置存在严重漏洞,错误地授予了”full control”而非”read-only”访问权限,导致大量私密信息被公开泄露。

此次泄露的数据规模惊人,涉及 38TB 敏感信息,具体包括:两名微软员工的个人电脑完整备份、Microsoft 服务的核心密码、机密密钥,以及超过 30,000 条来自数百名微软员工的内部 Microsoft Teams 消息等高度敏感的个人信息。Wiz 团队指出,存储账户本身并未直接暴露,真正的问题在于 URL 中嵌入了一个权限过度的共享访问签名 (SAS) token。作为 Azure 的标准安全机制,SAS token 本用于创建可共享链接,但此次配置错误使其具备了删除、篡改或注入恶意内容的可怕能力。

Wiz 团队表示,他们已于 6 月 22 日将这一重大发现告知微软,微软在两天后的 6 月 24 日迅速吊销了该 SAS token。微软安全团队在 8 月 16 日完成调查后确认,此次事件并未导致任何客户数据泄露,也未对其他内部服务构成安全风险。微软在 TechCrunch 发布的官方博客中强调,”没有暴露任何客户数据,也没有因此问题而使其他内部服务面临风险。”

此次事件暴露出企业开源代码管理中的重大安全隐患。微软对此高度重视,已主动扩展 GitHub 秘密扫描服务,该服务能够实时监控所有公开源代码的变更,有效防范凭证明文暴露、秘密信息泄露以及 SAS token 权限配置不当等问题。这一举措将显著提升企业代码资产的安全性,避免类似数据泄露事件再次发生。

最新快讯

2026年01月16日

07:13
当地时间1月15日,阿根廷首都布宜诺斯艾利斯市及周边城镇发生大面积停电,持续近三小时,影响约120万家庭,超440万居民受波及。事故因连日高温达35摄氏度,导致用电负荷激增,多个变电站和输电设备损坏。电力公司紧急抢修后,供电逐步恢复。此次停电凸显电网在极端天气下的脆弱性。
07:13
2026年1月16日,沃尔玛国际宣布首席执行官Kathryn McLay将卸任。 McLay已执掌沃尔玛国际多年,此次交接将在公司全球业务调整背景下进行。 沃尔玛方面表示,新任负责人将尽快公布,以确保国际业务平稳过渡。
07:13
2026年1月16日,日本与意大利据悉将达成太空开发合作共识。双方将在地球观测、卫星技术和深空探测等领域展开协作。此次合作旨在整合两国在航天科技方面的优势资源,提升联合研发能力。合作共识预计将在近期举行的高层科技对话中正式宣布。此举被视为推动国际航天合作的重要进展。
07:13
2026年1月16日,据称GROQ正在接触潜在竞购方,计划出售其云端服务单元。此次出售涉及该公司在云计算领域的相关业务和技术资产。此举旨在优化公司核心业务结构,聚焦于主营业务发展。目前交易尚处于初步洽谈阶段,尚未确定最终买方或交易金额。后续进展将视谈判情况而定。
07:13
2026年1月,《死亡岛2》在Steam冬促期间迎来1折史低,国区售价降至18.58元。叠加“The Carnage Collection”合集包上线,大幅降低入门成本。据SteamDB数据,该游戏1月11日在线峰值达18721人,较此前日均450人增长约40倍。《死亡岛2》于2023年4月21日发售,融合恐怖与黑色幽默元素,截至2024年10月全平台玩家...
05:41
2026年1月16日,JB亨特物流公司公布第四财季营收为31亿美元,略低于市场预估的31.1亿美元。此次财报反映了公司在当前物流市场环境下的经营表现。营收同比变化及具体业务板块表现未在初步数据中披露。该消息于当日对外发布,投资者正关注其后续影响。
05:41
2026年1月16日4时10分,我国在山东附近海域成功发射谷神星一号海射型遥七运载火箭。此次发射由太原卫星发射中心执行,搭载的天启星座06组卫星顺利进入预定轨道。任务标志着谷神星一号运载火箭第23次飞行圆满完成,进一步验证了其海上发射的可靠性与灵活性。
03:38
2026年1月16日,全球领先的流媒体巨头奈飞与索尼影业正式宣布达成一项具有里程碑意义的战略合作协议,将共同拓展索尼电影在全球范围内的流媒体播放服务。根据双方签署的协议条款,奈飞将在索尼影业完成电影院线放映后,获得这些影片在全球范围内的独家流媒体播放权。这一合作将显著增强奈飞的内容供应链,为其平台注入更多优质电影资源,从而大幅提升全球用户的观影选择与体验质量...
01:06
2026年1月16日,业界传出消息,人工智能巨头OpenAI正积极在美国本土寻找合作伙伴,以支持其备受瞩目的机器人技术和人工智能设备开发计划。这一战略布局的核心目标在于加速硬件研发进程,同时确保供应链的稳定与自主可控,从而在激烈的市场竞争中占据先机。据悉,该项目目前仍处于早期探索阶段,具体的合作模式与细节仍在双方紧密的谈判中逐步明确。此次本土化合作策略的酝酿...
01:06
2026年1月15日,脑机接口领域的领军企业Merge在科技界引发震动,成功完成总额高达2.52亿美元的B轮融资。这一里程碑式的事件不仅彰显了资本市场对脑机接口技术的热忱,更为Merge未来的创新突破注入强劲动力。作为创始人萨姆·奥特曼倾力打造的神经科技先锋,Merge始终致力于攻克大脑与计算机之间连接的技术壁垒,其研发的核心是高带宽、超低延迟的神经接口系统...
01:06
2026年1月15日,康乐卫士发布重要公告,因临床试验经费支付出现严重逾期问题,导致现场研究经费出现严重短缺,进而无法继续推进后续的妇科访视工作。这一突发状况对公司的疫苗研发计划造成了重大影响。根据最新消息,山西省疾病预防控制中心已正式暂停其负责的三价HPV疫苗及九价HPV疫苗(女性适应症)的Ⅲ期临床试验工作。与此同时,江苏省疾病预防控制中心也宣布暂停了其九...
01:06
2026年1月15日,韩国能源解决方案巨头SK On正式宣布一项突破性技术成果,其与延世大学郑允锡、金正勋教授团队通力合作,成功研发出新型导电粘合材料PPMA。这种创新材料专为硅负极全固态电池设计,完美融合了卓越的导电性能与超强的粘接能力,为提升电池结构稳定性提供了革命性解决方案。 PPMA材料的独特优势在于其能够有效解决硅负极在充放电过程中体积膨胀导致...