微软人工智能研究团队近日在 GitHub 上意外暴露了海量敏感数据,这一事件由云安全初创公司 Wiz 发现并披露。据 TechCrunch 报道,该 GitHub 仓库属于微软 AI 研究部门,内含用于图像识别的开源代码和 AI 模型,并引导用户从 Azure Storage URL 下载相关模型。然而 Wiz 安全团队发现,该 URL 权限配置存在严重漏洞,错误地授予了”full control”而非”read-only”访问权限,导致大量私密信息被公开泄露。

此次泄露的数据规模惊人,涉及 38TB 敏感信息,具体包括:两名微软员工的个人电脑完整备份、Microsoft 服务的核心密码、机密密钥,以及超过 30,000 条来自数百名微软员工的内部 Microsoft Teams 消息等高度敏感的个人信息。Wiz 团队指出,存储账户本身并未直接暴露,真正的问题在于 URL 中嵌入了一个权限过度的共享访问签名 (SAS) token。作为 Azure 的标准安全机制,SAS token 本用于创建可共享链接,但此次配置错误使其具备了删除、篡改或注入恶意内容的可怕能力。

Wiz 团队表示,他们已于 6 月 22 日将这一重大发现告知微软,微软在两天后的 6 月 24 日迅速吊销了该 SAS token。微软安全团队在 8 月 16 日完成调查后确认,此次事件并未导致任何客户数据泄露,也未对其他内部服务构成安全风险。微软在 TechCrunch 发布的官方博客中强调,”没有暴露任何客户数据,也没有因此问题而使其他内部服务面临风险。”

此次事件暴露出企业开源代码管理中的重大安全隐患。微软对此高度重视,已主动扩展 GitHub 秘密扫描服务,该服务能够实时监控所有公开源代码的变更,有效防范凭证明文暴露、秘密信息泄露以及 SAS token 权限配置不当等问题。这一举措将显著提升企业代码资产的安全性,避免类似数据泄露事件再次发生。

最新快讯

2026年03月16日

01:31
微新创想:2026年3月15日,温州鹿城区市场监管局对央视“3·15”晚会曝光的“德脊瑞”等企业涉嫌虚假宣传“青少年物理增高”问题,立即联合相关部门开展执法调查。该事件的发生地为温州市鹿城区,涉事企业被指以非医疗手段宣称可实现物理增高,误导消费者。执法人员在现场采取了行动,查封了相关设备和资料,并依法对涉事企业立案调查。此次执法行动不仅针对企业违法行为,更体...
01:31
微新创想:3月15日,央视“3·15”晚会曝光哈啰租电动车存在违规问题。哈啰随即发布致歉声明称,其电动车租赁业务采用平台模式,仅提供信息撮合服务,未直接经营任何线下门店,所有车辆均由入驻商家自行采购与运营。平台虽通过商家提醒、门店抽查及自查整改等机制要求合规,但晚会曝光反映出审核与管理存在疏漏。哈啰表示将深刻反思、坚决整改,切实保障用户权益。

2026年03月15日

23:18
微新创想:国际能源署(IEA)于3月15日宣布,美洲和欧洲地区的石油库存将在3月底正式进入可调拨状态。这一决定被视为全球能源市场的一项重要调整,旨在提升能源供应的稳定性和应对能力,以缓解未来可能出现的市场波动。 此次调拨涉及IEA成员国的战略石油储备,其范围和执行方式将根据当前的供需状况以及成员国之间的协商结果逐步展开。IEA表示,该措施是其常规的应急准备安...
23:18
微新创想:2026年3月15日中邮证券发布研报指出维生素原料药价格已启动进入涨价通道 当前维生素原料药价格处于历史低位叠加上游化工原料及油运成本上涨企业控产提价意愿增强 维生素作为饲料添加剂成本占比低下游价格敏感度弱提价顺畅 综合成本推动与需求刚性后续存在显著上涨弹性
23:18
微新创想:国家金融监督管理总局联合人民银行发布《个人贷款业务明示综合融资成本规定》自2026年8月1日起施行 新规要求贷款人向借款人提供统一格式的综合融资成本明示表清晰列明本金各项息费项目收取主体方式与标准并折算为年化水平 同时须披露违约情形下的或有成本及额外提示‘无其他隐性收费’此举旨在整治息费不透明乱象保障金融消费者知情权与公平交易权
23:18
微新创想:2026年3月13日 工信部通报南宁市民卡App存在“信息窗口点击乱跳转”问题 南宁市民卡App在2026年3月13日被工信部通报存在“信息窗口点击乱跳转”的问题 这一问题引发了用户对App安全性和稳定性的担忧 3月15日 南宁轨道科创投资公司发布通报称 该问题系合作方违规操作所致 涉事App主要服务BRT线路乘客 公司已关停全部广告位 彻底移除插...
23:18
微新创想:3月15日晚,央视“3·15”晚会曝光成都蜀福香、明扬食品、婕波噻尔三家企业涉嫌生产“漂白鸡爪”和非法销售“外泌体神药”等违规行为。这一事件引发了社会广泛关注,涉及食品安全和保健品市场乱象,暴露出部分企业为追求利益而忽视消费者健康的问题。 成都市市场监管局在接到相关通报后,迅速反应,联合多个相关部门成立专项调查组。调查组立即对涉事企业展开全面执法检...
23:18
微新创想:3月15日21时22分 我国在太原卫星发射中心用长征六号改运载火箭成功将遥感五十号02星送入预定轨道 此次发射任务由国家航天局组织研制 遥感五十号02星主要用于国土普查 农作物估产以及防灾减灾等重要领域 这是长征系列运载火箭的第633次飞行 任务全程顺利 体现了我国航天技术的不断进步和成熟 随着遥感卫星技术的不断发展 我国在商业遥感卫星体系建设方面...
22:36
微新创想:2026年3月15日,苹果在iOS 26、macOS Tahoe等新系统中全面引入液态玻璃(Liquid Glass)界面,并将其定为长期设计方向。这一设计语言标志着苹果在用户交互体验上的又一次重大升级。 新任软件设计负责人史蒂夫·勒梅主导了该设计演进。他接替了离职的艾伦·戴,带来了全新的设计理念和方向。液态玻璃界面的推出,不仅提升了视觉美感,还增...
22:36
微新创想:360集团近日正式推出360安全龙虾智能体应用客户端及360安全龙虾Box硬件终端 同时发布专门应对OpenClaw安全问题的360龙虾卫士产品 360在总部园区特设免费装龙虾活动 吸引数百名群众热情参与 360集团创始人周鸿祎更是亲自下场化身AI工程师 为现场用户安装部署360安全龙虾 周鸿祎表示 当前很多普通用户虽然对龙虾充满兴趣 但在实际使用...
22:05
微新创想:近日,市场监管总局部署全国市场监管部门开展酒类产品突出问题综合治理行动。此次行动聚焦五类违法违规行为,包括使用甲醇等非食用原料制假酒,以食用酒精冒充固态法白酒等,超范围超限量使用食品添加剂,侵犯商标及地理标志权,以及标签虚假宣称功效或“特供”名义宣传。 微新创想:行动覆盖生产、销售、餐饮、宣传全链条,将严查案件、取缔黑窝点、曝光典型案例。通过全面排...
21:31
微新创想:3月15日晚,央视315晚会曝光了针对AI大模型的数据投毒黑产。这一现象揭示了当前人工智能技术应用中潜藏的严重问题。不法服务商利用GEO技术,在互联网上批量发布虚假软文,从而诱导主流AI模型将虚构商品信息纳入推荐答案。这种行为不仅误导了用户,还可能对市场秩序造成破坏。 记者通过实测发现,仅需输入虚构产品信息并发布十余篇相关软文,就有两款AI模型将其...