微软人工智能研究团队近日在 GitHub 上意外暴露了海量敏感数据,这一事件由云安全初创公司 Wiz 发现并披露。据 TechCrunch 报道,该 GitHub 仓库属于微软 AI 研究部门,内含用于图像识别的开源代码和 AI 模型,并引导用户从 Azure Storage URL 下载相关模型。然而 Wiz 安全团队发现,该 URL 权限配置存在严重漏洞,错误地授予了”full control”而非”read-only”访问权限,导致大量私密信息被公开泄露。

此次泄露的数据规模惊人,涉及 38TB 敏感信息,具体包括:两名微软员工的个人电脑完整备份、Microsoft 服务的核心密码、机密密钥,以及超过 30,000 条来自数百名微软员工的内部 Microsoft Teams 消息等高度敏感的个人信息。Wiz 团队指出,存储账户本身并未直接暴露,真正的问题在于 URL 中嵌入了一个权限过度的共享访问签名 (SAS) token。作为 Azure 的标准安全机制,SAS token 本用于创建可共享链接,但此次配置错误使其具备了删除、篡改或注入恶意内容的可怕能力。

Wiz 团队表示,他们已于 6 月 22 日将这一重大发现告知微软,微软在两天后的 6 月 24 日迅速吊销了该 SAS token。微软安全团队在 8 月 16 日完成调查后确认,此次事件并未导致任何客户数据泄露,也未对其他内部服务构成安全风险。微软在 TechCrunch 发布的官方博客中强调,”没有暴露任何客户数据,也没有因此问题而使其他内部服务面临风险。”

此次事件暴露出企业开源代码管理中的重大安全隐患。微软对此高度重视,已主动扩展 GitHub 秘密扫描服务,该服务能够实时监控所有公开源代码的变更,有效防范凭证明文暴露、秘密信息泄露以及 SAS token 权限配置不当等问题。这一举措将显著提升企业代码资产的安全性,避免类似数据泄露事件再次发生。

最新快讯

2026年02月03日

10:31
SpaceX近日向美国 FCC 提交了一项震撼全球的申请,计划发射约121.87万颗低轨卫星。该计划的核心目标并非传统的卫星通讯,而是要在太空构建规模庞大的“轨道数据中心”,利用太空环境优势直接进行 AI 计算。核心布局:太空中的“AI 超算集群”该计划被视为对传统地面数据中心模式的跨代级挑战:惊人算力:星座预想的总算力高达80EFLOPS,足以撼动目前的全...
10:31
凌云光技术股份有限公司(股票代码688400)近日发布重要公告,宣布对现有股票回购计划进行战略调整,此举旨在全面提升公司的长期投资价值,优化每股收益水平,并进一步增强投资者信心。根据公告内容,公司将注销原定用于员工持股计划的348万股股票,同时相应调整注册资本规模。值得注意的是,该调整方案尚需经过股东大会的审议通过后方可正式生效,彰显了公司对资本运作的严谨态...
10:31
随着Kimi正式发布全新大模型K2.5,月之暗面(Moonshot AI)正迎来其全球化战略的标志性突破。最新财务数据显示,该公司海外市场收入已实现历史性跨越,首次超越国内收入规模,这标志着国产大模型在国际商业化领域取得了里程碑式的进展。 全球增长势能:付费用户数量实现爆发式增长 K2.5模型更新后,Kimi的全球市场表现远超预期:用户规模实现跨越式增长:全...
10:31
自动驾驶领域的领军企业 Waymo 近期传来重大喜讯,成功完成了一轮高达 160 亿美元的巨额融资。这笔令人瞩目的资金将直接助力其无人驾驶出租车(Robotaxi)业务向更多美国城市乃至海外市场发起全面攻势,标志着自动驾驶行业正加速迈向大规模商业化落地的新纪元。本轮融资由业内知名的 Dragoneer Investment Group 出任领投方。Drago...
10:31
西雅图农业机器人领域的领军企业Carbon Robotics于本周一震撼发布其革命性人工智能模型——大型植物模型(Large Plant Model,简称LPM),这一创新技术将彻底重塑农田除草作业的效率与精度。作为公司明星产品激光除草机器人LaserWeeder的核心智能引擎,LPM通过深度学习技术实现了前所未有的植物识别能力。该模型基于全球15个国家、超...
10:31
创意行业迎来重大变革,Adobe 正式宣布将终止其拥有25年辉煌历史的2D动画制作工具Adobe Animate,这一决定标志着这家软件巨头战略重心全面转向人工智能领域。根据AIbase最新报道,Adobe Animate将于2026年3月1日正式停止服务,为企业客户的企业版用户提供的技术支持将延长至2029年,而普通用户的支持服务则将持续至2027年。尽管...
10:30
随着春节的脚步越来越近,无数在外打拼的游子们已踏上归乡的旅程,湖北仙桃的吴先生夫妇便是这潮水中的一员。在广州某服装厂辛勤工作的吴先生和妻子,今年做出了一个充满温情的选择——提前请假回家过年,与家人共度佳节。1月9日,吴先生和妻子从广州出发,次日便顺利抵达了魂牵梦绕的家乡仙桃。当被问及提前返乡的原因时,吴先生眼中闪烁着慈爱的光芒,深情地说:"我们早就想早点回家...
10:30
微新创想2月3日消息,{tag_keyurl_6}集团总裁卢伟冰公开向广大米粉征集建议,询问大家对下一代Turbo系列有哪些新期待。在社交平台的评论区里,热度最高的诉求直指向了1TB存储空间。许多米粉纷纷隔空喊话,希望REDMI Turbo 6系列务必安排上大容量的1TB版本。回顾现有的REDMI Turbo 5 Max,其最高...
10:00
微新创想2月3日重磅报道,小米董事长雷军今日通过官方渠道详细介绍了小米汽车轮耦合道路模拟试验室这一核心研发设施。雷军强调,该试验室作为汽车工程领域的尖端设备,被业界俗称"四立柱试验室",其核心功能在于模拟整车在各种复杂颠簸路面上的动态响应,全面验证车辆结构的耐久性能。 通过先进的载荷采集系统和迭代技术,该试验室能够将比利时路、减速带、搓板路、方坑路等全球...
10:00
微新创想2月3日电 近期,广西一名从事刮腻子工作的韦女士遭遇了罕见的健康危机。她在工作时左眼不慎溅入腻子粉末,这一看似寻常的意外,却引发了棘阿米巴原虫感染,最终导致角膜穿孔和视力丧失。幸运的是,经过广西医科大学第二附属医院的紧急救治,韦女士的病情得到了控制,眼球得以保住,目前仍在接受后续治疗。 2025年4月,韦女士在工作时左眼意外进入腻子粉末。起初,她只...
10:00
微新创想2月2日讯,理想汽车CEO李想近日在朋友圈分享了对现象级AI产品的前瞻性思考,他预测2025年将迎来三大突破性AI产品——ClaudeCode、豆包手机和Manus。这一观点迅速引发行业热议,今日,中兴通讯副总裁、努比亚旗舰产品总经理张雷对此作出积极回应,强调努比亚豆包手机将引领手机体验进入自动驾驶式升级的新纪元。 据悉,李想曾精准预判全自动驾驶技术...
09:59
微新创想2月2日讯 微信官方近日发布重要公告,正式启动针对视频号虚假摆拍乱象的专项整治行动。此次行动剑指那些以剧本演绎冒充真实记录的短视频,旨在彻底清除此类违规内容,维护平台内容的真实性和可信度。 自1月23日公告发布以来,平台已高效处置相关违规视频2467条,并封禁恶意账号23个。为规范内容生态,微信还启动了分级分类试点提示,要求创作者对未标注"剧情演绎"...