微软人工智能研究团队近日在 GitHub 上意外暴露了海量敏感数据,这一事件由云安全初创公司 Wiz 发现并披露。据 TechCrunch 报道,该 GitHub 仓库属于微软 AI 研究部门,内含用于图像识别的开源代码和 AI 模型,并引导用户从 Azure Storage URL 下载相关模型。然而 Wiz 安全团队发现,该 URL 权限配置存在严重漏洞,错误地授予了”full control”而非”read-only”访问权限,导致大量私密信息被公开泄露。

此次泄露的数据规模惊人,涉及 38TB 敏感信息,具体包括:两名微软员工的个人电脑完整备份、Microsoft 服务的核心密码、机密密钥,以及超过 30,000 条来自数百名微软员工的内部 Microsoft Teams 消息等高度敏感的个人信息。Wiz 团队指出,存储账户本身并未直接暴露,真正的问题在于 URL 中嵌入了一个权限过度的共享访问签名 (SAS) token。作为 Azure 的标准安全机制,SAS token 本用于创建可共享链接,但此次配置错误使其具备了删除、篡改或注入恶意内容的可怕能力。

Wiz 团队表示,他们已于 6 月 22 日将这一重大发现告知微软,微软在两天后的 6 月 24 日迅速吊销了该 SAS token。微软安全团队在 8 月 16 日完成调查后确认,此次事件并未导致任何客户数据泄露,也未对其他内部服务构成安全风险。微软在 TechCrunch 发布的官方博客中强调,”没有暴露任何客户数据,也没有因此问题而使其他内部服务面临风险。”

此次事件暴露出企业开源代码管理中的重大安全隐患。微软对此高度重视,已主动扩展 GitHub 秘密扫描服务,该服务能够实时监控所有公开源代码的变更,有效防范凭证明文暴露、秘密信息泄露以及 SAS token 权限配置不当等问题。这一举措将显著提升企业代码资产的安全性,避免类似数据泄露事件再次发生。

最新快讯

2026年02月09日

11:29
微新创想:2026年2月,南京屹立芯创半导体科技有限公司宣布完成A+轮融资,由承辰创投、电控产投联合投资。此次融资标志着公司在半导体领域的发展迈出了重要一步。 该公司专注于半导体器件专用设备的研发与制造,致力于为行业提供高性能、高可靠性的解决方案。凭借先进的技术实力和完善的产业链布局,屹立芯创在半导体装备市场中逐渐崭露头角。 本轮融资将用于加速关键设备的量产...
11:29
微新创想:2026年2月9日,易生支付在北京总部宣布,近日先后荣获猎聘颁发的2025“非凡雇主”与智联招聘2025“优选雇主”称号。此次评选覆盖全国数千家企业,依据雇主品牌建设、员工关怀、组织文化及人才发展等维度综合评定。易生支付因在薪酬福利体系优化、数字化培训机制及多元化职场环境建设方面的突出表现获此双项认可。公司表示将持续强化人才战略,支撑支付科技业务高...
11:29
微新创想:2026年2月7日,美国公司Analogue宣布推出限量版Analogue 3D原型主机。这款主机采用FPGA技术,成功复刻了任天堂N64经典游戏机,不仅能够运行原版游戏,还兼容N64的原始卡带与配件。Analogue 3D的推出,让众多怀旧玩家有机会再次体验N64时代的经典游戏。 微新创想:此次发布的Analogue 3D特别之处在于其复刻的五种...
11:29
微新创想:2026年2月,美国SaaS企业Turnstile宣布完成2900万美元融资。本轮融资由First Round领投,OMERS Ventures与Illuminate Financial跟投。Turnstile是一家专注B2B SaaS领域的一体化收入管理平台研发商,主打AI-first报价到回款(quote-to-cash)解决方案。该方案旨在替...
11:29
微新创想:2026年2月9日,2026年春节档新片预售正式开启。截至当日,全国新片预售总票房已突破100万元。其中,《惊蛰无声》以最高预售成绩领跑榜单。 春节档影片集中定档大年初一(2026年2月17日),预售启动标志着观众观影热情提前升温。灯塔专业版数据显示,预售首日主要来自一线城市及重点票务平台用户。 此次预售规模较2025年同期增长约12%,反映市场信...
11:29
微新创想:2026年2月9日,顺丰面向全国一线快递员启动为期3个月的“春季增收”专项计划,投入2亿元资金。该计划以单票计提补贴形式直接发放,人均增收约500元,覆盖所有在岗快递员。此举旨在春节前夕强化对一线员工的实质性关怀,系行业首个全国性快递员专项增收举措。
11:29
微新创想:2026年2月9日,特斯拉CEO埃隆·马斯克在X平台表示,公司达100万亿美元市值“并非不可能”。这一言论引发了广泛关注,也与方舟投资的分析师凯西·伍德此前的分析不谋而合。凯西·伍德指出,特斯拉凭借自动驾驶数据、Neuralink多组学数据以及X平台所拥有的独家数据,形成了独特的生态协同优势。这些数据资源不仅为特斯拉的智能驾驶技术提供了强大的支撑,...
11:29
微新创想:2026年2月,山东蓝帆外科医疗科技有限公司完成A+轮融资,由比邻星创投独家投资。此次融资标志着公司在医疗科技领域迈出了重要的一步,进一步巩固了其在微创外科器械市场的领先地位。 公司总部位于山东淄博,专注于外科手术器械及创新疗法器械的研发。凭借深厚的技术积累和创新能力,蓝帆外科已成功推出一系列产品,涵盖腔镜与开放吻合器、穿刺器、止血夹、超声刀等主流...
11:29
微新创想:2026年2月9日,苹果CEO蒂姆·库克在面向全体员工的内部会议上宣布,人工智能将成为苹果未来的核心支柱。库克表示,苹果将推出完全由AI驱动的全新产品和服务品类。他强调,苹果具备软硬件协同与隐私保护优势,能提供真正有意义的智能体验,而非简单叠加AI功能。此举旨在强化差异化竞争力,并推动下一阶段增长。
11:29
微新创想:2026年2月6日,BOSS直聘-W通过其股份激励计划,在公开市场回购了33.59万股A类普通股。这些股份折合为16.8万股美国存托股,资金来源于公司内部资源。此次回购依据的是2022年12月14日批准的首次公开发售后股份计划,并在同年12月22日随港股上市生效。所购股份将由计划受托人以信托方式为合资格员工持有。这一举措体现了公司对长期激励机制的重...
11:29
微新创想:2026年2月9日,工业和信息化部就《智能终端匿名标识符数据安全技术要求》强制性国家标准制修订计划公开征求意见。这一举措标志着我国在智能终端数据安全领域迈出了重要一步,旨在通过统一的技术规范,加强对用户隐私的保护。 该标准拟规范智能手机、平板、可穿戴设备等智能终端中匿名标识符的生成、使用、存储及销毁等全生命周期安全管理。匿名标识符作为用户身份识别的...
11:29
微新创想:2026年2月9日,蔚来宣布将在年内新建1000座换电站,并新增30条加电风景线,使加电风景线总数达到100条。这一举措将进一步完善其换电网络布局,为用户提供更加便捷的补能体验。 蔚来继2025年成功贯通G318川藏、滇藏换电路线后,今年计划打通丝绸之路换电路线。这不仅意味着换电网络将覆盖更广阔的区域,也标志着蔚来在构建全国性换电基础设施方面迈出了...