微软人工智能研究团队近日在 GitHub 上意外暴露了海量敏感数据,这一事件由云安全初创公司 Wiz 发现并披露。据 TechCrunch 报道,该 GitHub 仓库属于微软 AI 研究部门,内含用于图像识别的开源代码和 AI 模型,并引导用户从 Azure Storage URL 下载相关模型。然而 Wiz 安全团队发现,该 URL 权限配置存在严重漏洞,错误地授予了”full control”而非”read-only”访问权限,导致大量私密信息被公开泄露。

此次泄露的数据规模惊人,涉及 38TB 敏感信息,具体包括:两名微软员工的个人电脑完整备份、Microsoft 服务的核心密码、机密密钥,以及超过 30,000 条来自数百名微软员工的内部 Microsoft Teams 消息等高度敏感的个人信息。Wiz 团队指出,存储账户本身并未直接暴露,真正的问题在于 URL 中嵌入了一个权限过度的共享访问签名 (SAS) token。作为 Azure 的标准安全机制,SAS token 本用于创建可共享链接,但此次配置错误使其具备了删除、篡改或注入恶意内容的可怕能力。

Wiz 团队表示,他们已于 6 月 22 日将这一重大发现告知微软,微软在两天后的 6 月 24 日迅速吊销了该 SAS token。微软安全团队在 8 月 16 日完成调查后确认,此次事件并未导致任何客户数据泄露,也未对其他内部服务构成安全风险。微软在 TechCrunch 发布的官方博客中强调,”没有暴露任何客户数据,也没有因此问题而使其他内部服务面临风险。”

此次事件暴露出企业开源代码管理中的重大安全隐患。微软对此高度重视,已主动扩展 GitHub 秘密扫描服务,该服务能够实时监控所有公开源代码的变更,有效防范凭证明文暴露、秘密信息泄露以及 SAS token 权限配置不当等问题。这一举措将显著提升企业代码资产的安全性,避免类似数据泄露事件再次发生。

最新快讯

2026年01月28日

14:55
微新创想1月28日消息,今日,小米智能室外摄像机4 4G双摄版在小米商城、小米有品上架,将于2月4日众筹开售,众筹价379元。这是小米首款室外4G摄像机,彻底摆脱对Wi-Fi和网线的依赖。产品内置电信、联通SIM卡(不支持拆卸或更换),可智能切换更优网络。更关键的是,内置SIM卡流量免费使用(仅限米家App),无需额外充值,且不...
14:55
1月28日,温州瓯超网络科技有限公司正式成立,注册地位于浙江温州,法定代表人为冷智勇,注册资本1000万元人民币。该公司由盒马(中国)有限公司100%控股,属盒马旗下新设全资子公司。此举旨在加强区域数字化能力建设与本地化运营支持,拓展华东地区供应链及技术服务体系。公司经营范围预计涵盖网络技术开发、电子商务平台运营及数据处理等业务。
14:55
1月28日消息,据媒体报道,一网友在社交平台上发布视频,她在乌鲁木齐机场拍到一位大哥急匆匆跑向停机坪旁空地上,用保温杯接了满满一杯雪。该网友表示,当时她正要飞回广州,在登机前看到了这一幕,这位大哥可能是想将这份记忆”带回广东,或是给孩子一个惊喜。评论区不少网友表示,这就是南方人对雪的执念吗?今年1月,北方不少地区迎来了雪季。在北...
14:55
2026年1月27日,英矽智能与齐鲁制药集团在广东广州宣布达成药物研发战略合作。双方将基于Pharma.AI平台,共同开发针对心血管及代谢类疾病的小分子抑制剂。英矽智能主导靶点识别与化合物设计优化,齐鲁制药负责临床前研究、临床试验及商业化落地。合作旨在加速创新药研发进程,提升我国原创新药转化效率。此次合作为双方自2021年平台授权后的首次深度联合开发。
14:55
2026年1月,屹珈(EiM)国际教育集团宣布与伦敦大学学院荣誉教授Rose Luckin博士合作启动全新AI教育计划。该计划基于EiM现有数字生态系统,在其旗下学校(含德威国际学校网络)试点应用,旨在系统研究AI对教与学的影响。项目将构建可扩展的AI教育框架,为教师提供实证支持的操作指南,并开发分年龄段的AI融合课程体系。合作目标是推动人工智能在教育实践...
14:55
1月28日,抖音电商启动鲜花绿植专项治理,旨在保障消费者权益、维护公平经营环境。平台将对违规商家采取商品封禁、限单、停止结算及货款冻结等措施。新规明确要求:低温地区须加保温棉发货;禁止宣传“冻坏不赔”或“不售后”;严禁虚假宣传及销售禁售品种。该指南面向商家与达人,旨在提前识别风险、推动合规经营。
14:55
1月28日,引江补汉输水沿线补水工程施工准备工程在湖北襄阳市南漳县正式开工。该工程是南水北调后续工程重要组成部分,也是湖北“荆楚安澜”现代水网核心项目。总投资156.62亿元,建成后年均可引长江水4.82亿立方米,惠及宜昌、荆门、襄阳3市14县,保障404.4万群众饮水安全和396.2万亩农田灌溉用水。
14:55
截至2025年12月31日,中国电信、中国移动、中国联通对外提供服务的数据中心机架总数达93.8万个,较2024年底增加10.8万个。此举系落实国家算力网络发展战略,推动算力布局由“广覆盖”转向“深融合”。三家企业正强化资源一体化协同与智能调度能力,加快从基础云资源供给向智能、绿色、多元算力服务升级。
14:55
2026年1月28日,OpenAI CEO山姆·奥尔特曼在开发者问答中发出警示:AI智能体的高效便利正诱使人们忽视灾难性风险。他坦言,自己仅坚持两小时便解除对编程模型Codex的系统访问限制,称这种‘YOLO’心态或致社会梦游式滑向信任危机。奥尔特曼强调,缺乏安全基础设施即赋予AI过多控制权,易引发对齐失败与系统性漏洞。多名开发者已出现深度依赖AI编码现象...
14:55
2025年12月至今,印度西孟加拉邦确诊2例尼帕病毒病病例,其余检测均为阴性。印度卫生和家庭福利部27日通报,已追踪196名密切接触者,全部无症状且病毒检测阴性。政府随即启动加强监测、实验室检测和现场流调等应对措施,疫情目前处于可控状态。截至2026年1月27日,未发现新增病例。
14:55
2026年1月,四川西昌圆祥企业管理咨询有限公司完成1000万元天使轮融资。本轮融资由多家专注跨境产业投资的机构联合出资,资金将用于深化凉山州区域产业服务能力、完善跨境运营体系及加强核心团队建设。公司立足凉山州资源禀赋,以‘战略规划+资源整合+合规运营’轻资产模式,提供企业全生命周期赋能服务。此次融资标志着其在产业深耕与资本布局双赛道实现关键突破。
14:55
2026年1月28日,美国免疫疗法领域的创新企业TRex Bio成功斩获5000万美元战略融资,标志着其在全球生物医药领域的研发实力再获国际资本的高度认可。此次融资吸引了辉瑞、强生、礼来等九家全球顶尖药企及知名投资机构的联合参与,形成了强大的资本合力,为TRex Bio的未来发展注入强劲动力。 TRex Bio总部坐落于美国生物医药创新高地,凭借深厚的计算生...