微软人工智能研究团队近日在 GitHub 上意外暴露了海量敏感数据,这一事件由云安全初创公司 Wiz 发现并披露。据 TechCrunch 报道,该 GitHub 仓库属于微软 AI 研究部门,内含用于图像识别的开源代码和 AI 模型,并引导用户从 Azure Storage URL 下载相关模型。然而 Wiz 安全团队发现,该 URL 权限配置存在严重漏洞,错误地授予了”full control”而非”read-only”访问权限,导致大量私密信息被公开泄露。

此次泄露的数据规模惊人,涉及 38TB 敏感信息,具体包括:两名微软员工的个人电脑完整备份、Microsoft 服务的核心密码、机密密钥,以及超过 30,000 条来自数百名微软员工的内部 Microsoft Teams 消息等高度敏感的个人信息。Wiz 团队指出,存储账户本身并未直接暴露,真正的问题在于 URL 中嵌入了一个权限过度的共享访问签名 (SAS) token。作为 Azure 的标准安全机制,SAS token 本用于创建可共享链接,但此次配置错误使其具备了删除、篡改或注入恶意内容的可怕能力。

Wiz 团队表示,他们已于 6 月 22 日将这一重大发现告知微软,微软在两天后的 6 月 24 日迅速吊销了该 SAS token。微软安全团队在 8 月 16 日完成调查后确认,此次事件并未导致任何客户数据泄露,也未对其他内部服务构成安全风险。微软在 TechCrunch 发布的官方博客中强调,”没有暴露任何客户数据,也没有因此问题而使其他内部服务面临风险。”

此次事件暴露出企业开源代码管理中的重大安全隐患。微软对此高度重视,已主动扩展 GitHub 秘密扫描服务,该服务能够实时监控所有公开源代码的变更,有效防范凭证明文暴露、秘密信息泄露以及 SAS token 权限配置不当等问题。这一举措将显著提升企业代码资产的安全性,避免类似数据泄露事件再次发生。

最新快讯

2026年02月28日

15:03
微新创想:深圳市发改委等三部门近日印发《深圳市超长期特别国债资金支持消费品以旧换新提质增效实施方案(2026年)》。该方案旨在通过财政补贴的方式,推动消费品以旧换新工作,提升城市消费品质与效率。 方案提出,到2026年底,深圳市将完成汽车报废更新约3.5万辆,置换更新约18万辆。同时,家电以旧换新目标为180万件,手机等数码产品购新400万件,智能家居产品购...
15:03
微新创想:2026年2月28日,Web3超级应用BasedOneX宣布完成1150万美元A轮融资 本轮融资由Pantera Capital领投,Wintermute Ventures与Coinbase Ventures跟投 BasedOneX已从单一交易工具升级为集成交易、数字钱包、积分体系、NFT服务及Visa支付功能的一站式平台 融资将用于加速全球合规布...
15:03
微新创想:2月28日,小米汽车官微称“给大家准备了一个惊喜”,雷军转发并配文“明天见”。消息引发广泛关注,“小米超跑”迅速登上微博热搜。据悉,小米17系列全球发布会定于当日(2月28日)在西班牙巴塞罗那举行。业内猜测,所谓“惊喜”或为小米首款高性能电动车型,但官方尚未公布具体产品信息。此举被视作小米加速拓展智能电动汽车赛道的重要信号。
15:03
微新创想:早晨9点,奥森南园的芦苇荡旁,24岁的小初架好了她的长焦镜头,等待芦苇间的震旦鸦雀掠过视野。按照头部博主所贡献的点位,幸运的话,两个小时她至少能在奥森看到30多种鸟,包括银喉长尾山雀、沼泽山雀、黄腰柳莺等,一份属于她的野生鸟类图鉴正在生成。 震旦鸦雀,又被称为“鸟中熊猫”,是国家二级保护动物。近十年时间里,原本濒危的震旦鸦雀,逐渐成为奥森稳定“刷新...
15:03
微新创想 问界M7宣布春季购车权益升级,从2月27日至3月22日,下定用户可享至高70000元购车权益。此次70000元权益包含八项福利,除万元购置税补贴外,还有8000元选配权益、8000元副驾准零重力座椅权益,星际蓝与牧野青外观限时免费享6000元权益,12000元舒享包。20000元ADS高阶功能包补贴也悉数涵盖,同时还有4000元辅助驾驶无忧服务与2...
15:03
微新创想 鸿蒙智行发布2026年春节出行相关数据报告 在领航辅助方面 鸿蒙智行春节期间辅助驾驶里程达3.73亿公里 累计里程更是突破70.13亿公里 辅助驾驶里程占比高达48.52% 接近总行驶里程的一半 同时辅助驾驶活跃用户占比达到92.07% 单车单日辅助驾驶最高里程达2266公里 小蓝灯已成为道路上的标志性风景线 出行稳定性上 鸿蒙智行表现亮眼...
15:03
微新创想 很多人遇到水果发霉,习惯把发霉部位切掉继续吃,但食品安全专家明确提醒这种做法并不安全。发霉水果建议直接丢弃。霉菌产生的肉眼不可见的菌丝和真菌毒素,会悄悄渗透进看起来完好的果肉里。即使切掉发霉部分,毒素依然可能存在。 霉菌毒素耐高温,普通清洗无法去除。长期或过量摄入可能损伤肝脏、肠胃,引发腹痛、腹泻、呕吐等不适。部分真菌毒素还具有潜在健康风险。尤其桃...
15:02
微新创想:硅谷的“算力霸主”正以一次前所未有的战略调头,重新定义 AI 推理的边界。2026 年 2 月 27 日,据知情人士披露,英伟达 (NVIDIA) 计划推出一款专为 OpenAI 及顶级开发者定制的全新处理器,旨在打造运行速度更快、能效比极高的 AI 工具。这一举动被视为英伟达商业模式的重大转型——从通用的 GPU 供应商,进阶为深度定制的系统架构...
15:02
微新创想:人工智能领域的“红线之争”正陷入僵局。近日,Anthropic公司因拒绝美国五角大楼(国防部)提出的“无限制使用其AI技术”的要求,遭到了美方拟将其列为“供应链风险企业”的封杀威胁。这一事件在科技圈引发震动,甚至促成了原本处于竞争关系的巨头员工们“互通书信”。 据悉,已有超过 300 名谷歌员工和 60 多名OpenAI员工发表联合公开信,公开支持...
15:02
微新创想:全球算力霸主英伟达(NVIDIA)正准备放出大招。据知情人士透露,英伟达计划在下月举办的GTC开发者大会上正式发布一款专为推理计算设计的新型处理器。这款新芯片并非英伟达孤军奋战的产物,而是整合了明星初创公司Groq的尖端技术。 微新创想:随着AI智能体在全球范围内的爆发式增长,市场对芯片的需求已从单纯的“模型训练”转向了高效的“任务响应(推理)”。...
14:33
微新创想:2026年2月28日,赛诺菲宣布达必妥®(度普利尤单抗)获国家药品监督管理局(NMPA)批准新增两项适应症 此次批准标志着达必妥®在治疗领域迈出了重要一步 一是用于治疗成人大疱性类天疱疮(BP)二是用于6岁及以上儿童哮喘的维持治疗 这一重要进展是基于多项III期临床研究数据得出的结论 研究结果证实了达必妥®在两类疾病中的显著疗效和良好安全性 这使得...
14:33
微新创想:2026年2月28日,资生堂中国与国内高端美容连锁品牌美丽田园正式达成战略合作。合作聚焦资生堂旗下专为亚洲肌肤研发的科技美肤品牌RQ PYOLOGY律曜,将通过美丽田园全国数百家门店落地专业护肤服务与产品体验。 此次合作旨在强化高端科技护肤在亚洲市场的本土化渗透,提升消费者对成分功效与定制化美肤方案的认知。双方将联合开展培训、会员联动及场景化营销,...