微软人工智能研究团队近日在 GitHub 上意外暴露了海量敏感数据,这一事件由云安全初创公司 Wiz 发现并披露。据 TechCrunch 报道,该 GitHub 仓库属于微软 AI 研究部门,内含用于图像识别的开源代码和 AI 模型,并引导用户从 Azure Storage URL 下载相关模型。然而 Wiz 安全团队发现,该 URL 权限配置存在严重漏洞,错误地授予了”full control”而非”read-only”访问权限,导致大量私密信息被公开泄露。

此次泄露的数据规模惊人,涉及 38TB 敏感信息,具体包括:两名微软员工的个人电脑完整备份、Microsoft 服务的核心密码、机密密钥,以及超过 30,000 条来自数百名微软员工的内部 Microsoft Teams 消息等高度敏感的个人信息。Wiz 团队指出,存储账户本身并未直接暴露,真正的问题在于 URL 中嵌入了一个权限过度的共享访问签名 (SAS) token。作为 Azure 的标准安全机制,SAS token 本用于创建可共享链接,但此次配置错误使其具备了删除、篡改或注入恶意内容的可怕能力。

Wiz 团队表示,他们已于 6 月 22 日将这一重大发现告知微软,微软在两天后的 6 月 24 日迅速吊销了该 SAS token。微软安全团队在 8 月 16 日完成调查后确认,此次事件并未导致任何客户数据泄露,也未对其他内部服务构成安全风险。微软在 TechCrunch 发布的官方博客中强调,”没有暴露任何客户数据,也没有因此问题而使其他内部服务面临风险。”

此次事件暴露出企业开源代码管理中的重大安全隐患。微软对此高度重视,已主动扩展 GitHub 秘密扫描服务,该服务能够实时监控所有公开源代码的变更,有效防范凭证明文暴露、秘密信息泄露以及 SAS token 权限配置不当等问题。这一举措将显著提升企业代码资产的安全性,避免类似数据泄露事件再次发生。

最新快讯

2026年03月14日

22:06
微新创想:2026年3月14日 电影《镖人:风起大漠》官宣全版本延长放映至4月16日 该片于2月17日(大年初一)正式上映 由袁和平执导 吴京 谢霆锋 于适主演 累计票房达13.37亿元 登顶中国影史武侠片票房榜首 影片以大漠为背景 讲述镖人刀马护送神秘人物知世郎赴长安途中 卷入多方势力博弈的故事 目前豆瓣评分7.5分 延长放映旨在满足观众观影需求 巩固春节...
22:06
微新创想:3月12日,博主@体验more透露,iQOO Z11x国行版本将于本月正式发布。该机已率先在印度上市,支持NFC功能。新机配备6.76英寸120Hz LCD屏,带来流畅的视觉体验和出色的触控响应。屏幕尺寸适中,适合日常使用和娱乐需求。 新机搭载天玑7400 Turbo处理器,性能表现值得期待。该处理器在中端市场中具有较强的竞争力,能够满足大多数用户...
22:06
微新创想:3月13日,工信部发布第405批《道路机动车辆生产企业及产品公告》公示,北京越野中大型增程SUV享野700完成新车申报 该车为BJ60改款,整体尺寸达到5040×1959×1926(2164)mm,轴距为2820mm,展现出宽敞的内部空间和良好的通过性 配备外挂备胎、拖挂资质及激光雷达,进一步提升了车辆的实用性和智能化水平,满足多种复杂路况下的使用...
22:06
微新创想:3月14日,山西境内晋煤外运重载通道瓦日铁路全面启动为期17天的春季集中修工作。此次施工由国铁太原局组织实施,是为恢复春运后的线路设备状态,确保夏季高峰期间能源运输的安全与稳定。 春季集中修是铁路系统每年例行的重要维护任务。通过集中时间、集中力量对线路进行全面检修,可以有效提升线路运行的安全性和可靠性。瓦日铁路作为山西煤炭外运的重要通道,承担着大量...
22:06
微新创想:2026年3月14日,腾讯宣布企业微信正式支持一键扫码接入OpenClaw智能体开发平台。这一举措标志着企业用户在使用AI智能体的过程中,能够更加便捷地完成平台连接。 用户只需登录腾讯云后台,选择「快捷配置」并点击「前往授权」,随后通过企业微信扫码即可快速创建智能机器人。这种操作方式极大地简化了企业接入AI智能体的流程,有效降低了技术门槛。 此次功...
22:06
微新创想:360集团于3月14日在北京正式发布“360安全龙虾”智能体应用客户端及配套硬件“360安全龙虾Box”同步推出专防OpenClaw漏洞的“龙虾卫士”产品。此次发布的智能体应用客户端集成了多项先进的AI模型技术,能够有效提升企业在网络安全领域的防护能力。该智能体已成功接入国内16家主流大模型,实现了多模型协同工作的强大功能。 在传统安全防护模式下,...
22:06
微新创想:近期开源AI框架OpenClaw凭借其强大的自动化能力迅速受到关注。许多网友将其部署过程戏称为“养虾”,形象地表达了该框架在运行过程中需要一定耐心和技巧。然而,由于手动配置环境的复杂性,普通用户在使用上仍面临一定门槛,难以轻松上手。 为帮助更多用户体验OpenClaw带来的便捷与高效,联想AI服务想帮帮宣布,自3月16日起正式推出OpenClaw免...
22:06
微新创想:千问AI眼镜于AWE2026期间完成国内首次产品发布 这款硬核智能穿戴设备不仅搭载多项旗舰配置还将迎来功能重磅升级 本月底正式上线AI办事功能让用户无需掏出手机就能通过语音指令完成各类生活服务操作 阿里巴巴千问相关负责人介绍千问AI眼镜G1搭载双芯片双系统64GB超大本地存储可轻松保存各类拍摄录音文件 右镜腿创新采用热插拔换电设计从根本上解决智能眼...
22:06
微新创想 3月14日,小米集团创始人雷军在北京小米汽车工厂与刚从德国归来的小米汽车工业设计总经理李田原相遇。两人一同拍摄短视频,向公众展示了新一代SU7的全新配色——靛石绿。在视频中,他们特别提到这款配色在阴天光线下的视觉效果偏黑色,整体风格低调内敛,展现出独特的个性魅力。 靛石绿作为新一代SU7新增的特色配色之一,成为其9款配色中的亮点。目前,新一代S...
21:02
微新创想:2026年3月14日,谷歌在GDC演讲中披露了其AI项目Genie 3的最新进展。Genie 3具备根据文本实时生成3D互动环境的能力,但其稳定性仍存在明显不足。目前的版本只能维持大约一分钟的画面一致性,之后环境开始出现混乱和失序的现象。 Genie 3的生成方式不同于传统的3D引擎架构,它采用的是逐帧视频流式生成技术。这种方式虽然能够实现动态内容...
21:02
微新创想:3月13日,工信部发布第405批《道路机动车辆生产企业及产品公告》公示,领克10纯电版正式申报。该车长宽高为5050/1966/1468(1463)毫米,轴距3005毫米,采用半隐藏式门把手与激光雷达配置。提供单电机两驱(300kW/370kW)和双电机四驱(前后310/370kW)两种动力形式,均搭载磷酸铁锂电池。车型设计延续Z10及EM-P版本...
20:23
微新创想:2026年3月14日,由中国提出的物联网安全协议测试技术TRAIS-P TEST正式成为ISO/IEC国际标准。这一重要进展标志着中国在物联网安全领域的话语权和影响力不断提升。 该标准由WAPI产业联盟牵头,西电捷通公司等单位主导研制,明确了有源RFID空中接口安全协议的一致性测试方法。它不仅为相关技术的验证提供了科学依据,也为行业规范发展奠定了坚...