微软人工智能研究团队近日在 GitHub 上意外暴露了海量敏感数据,这一事件由云安全初创公司 Wiz 发现并披露。据 TechCrunch 报道,该 GitHub 仓库属于微软 AI 研究部门,内含用于图像识别的开源代码和 AI 模型,并引导用户从 Azure Storage URL 下载相关模型。然而 Wiz 安全团队发现,该 URL 权限配置存在严重漏洞,错误地授予了”full control”而非”read-only”访问权限,导致大量私密信息被公开泄露。

此次泄露的数据规模惊人,涉及 38TB 敏感信息,具体包括:两名微软员工的个人电脑完整备份、Microsoft 服务的核心密码、机密密钥,以及超过 30,000 条来自数百名微软员工的内部 Microsoft Teams 消息等高度敏感的个人信息。Wiz 团队指出,存储账户本身并未直接暴露,真正的问题在于 URL 中嵌入了一个权限过度的共享访问签名 (SAS) token。作为 Azure 的标准安全机制,SAS token 本用于创建可共享链接,但此次配置错误使其具备了删除、篡改或注入恶意内容的可怕能力。

Wiz 团队表示,他们已于 6 月 22 日将这一重大发现告知微软,微软在两天后的 6 月 24 日迅速吊销了该 SAS token。微软安全团队在 8 月 16 日完成调查后确认,此次事件并未导致任何客户数据泄露,也未对其他内部服务构成安全风险。微软在 TechCrunch 发布的官方博客中强调,”没有暴露任何客户数据,也没有因此问题而使其他内部服务面临风险。”

此次事件暴露出企业开源代码管理中的重大安全隐患。微软对此高度重视,已主动扩展 GitHub 秘密扫描服务,该服务能够实时监控所有公开源代码的变更,有效防范凭证明文暴露、秘密信息泄露以及 SAS token 权限配置不当等问题。这一举措将显著提升企业代码资产的安全性,避免类似数据泄露事件再次发生。

最新快讯

2026年04月14日

18:14
微新创想:2026年4月14日,上海运动训练机器人企业庞伯特宣布完成近2亿元A轮系列融资,由蓝驰创投、神骐资本、明势创投、锦秋基金和华创资本等联合投资。此次融资标志着公司在AI运动训练机器人领域迈出了重要一步,进一步巩固了其在智能体育科技行业的领先地位。 该公司成立于2019年,专注于AI运动训练机器人研发,致力于通过科技创新提升运动训练的效率与精准度。核心...
18:14
微新创想:OPPO Pad Mini 小平板定于2026年4月21日19:00全球首发 OPPO Pad Mini 小平板将在2026年4月21日19:00正式全球发布 这款新机主打轻薄便携的设计理念 配备8.8英寸2.5K OLED屏幕,拥有出色的显示效果 屏幕边框宽度仅为2.99毫米,整体厚度控制在5.39毫米以内 机身重量为279克,便于携带和使用 搭...
18:14
微新创想:2026年第一季度(1月至3月),宝马集团在全球共交付宝马、MINI和劳斯莱斯品牌汽车565,748辆,同比下降3.5%。这一数据反映出全球汽车市场在这一时期的总体趋势,但宝马集团仍保持了相对稳定的交付表现。 其中,宝马品牌交付496,050辆,同比下降4.6%。尽管面临一定的市场压力,宝马品牌依然在全球范围内维持了其品牌影响力和市场份额。MINI...
18:14
微新创想:4月14日,协创数据(300857.SZ)股价涨停,报收249.6元,总市值约为863.92亿元。这一显著的股价表现与公司近期公布的业绩预告密切相关。4月13日,协创数据发布了2026年第一季度业绩预告,预计归属于母公司股东的净利润将达到6.5亿至8.5亿元,同比增长284.14%至402.33%。业绩的大幅增长主要得益于公司智能算力产品及服务业务...
18:14
微新创想:2026年4月14日,AI创作平台哩布哩布AI就央视曝光其生成半裸女性跳舞视频一事发布声明。事件发生于近日,用户通过网购提示词在该平台数分钟内生成违规内容,平台未触发任何审核限制。 公司随即启动专项排查,确认个别复杂提示词组合下存在安全漏洞,并已第一时间完成技术修复与风险路径封堵。目前,平台正升级审核机制、加强攻防演练,并启动内部责任复盘。 哩布哩...
18:14
微新创想:2026年4月14日,富满微电子集团股份有限公司发布公告,宣布正筹划境外发行H股并申请在香港联交所上市。这一战略举措标志着公司在国际化道路上迈出重要一步,旨在通过资本市场进一步增强企业资本实力,提升国际品牌形象,并优化现有资本结构。 公司表示,目前正与相关中介机构就具体事宜进行深入探讨,相关方案仍在制定过程中,尚未最终确定。同时,公司强调此次境外上...
18:14
微新创想:近日Reddit用户CatchMeAtCrown在将iPhone 13升级至iOS 26.4后遭遇了一个意想不到的问题。系统更新移除了捷克语键盘中的抑扬符(ˇ),这一特殊字符是其密码的重要组成部分。由于密码中包含该符号,升级后手机无法正常解锁。 该用户发现,不仅密码失效,重启设备后USB调试功能也变得不可用。此外,相机的实时文本识别功能同样受到影响...
18:14
微新创想:2026年第一季度,全球非游戏移动应用市场下载量与收入均实现增长。TikTok月活跃用户(MAU)突破20亿,下载量环比增长7%。这一成绩不仅体现了用户对TikTok内容的持续关注,也反映了其在全球市场的广泛影响力。 3月TikTok与苹果达成重要合作,Apple Music订阅用户可在TikTok内直接播放完整歌曲。这一功能的上线极大提升了用户的...
18:14
微新创想:2026年4月,美国电动皮卡制造商Slate Auto完成6.5亿美元C轮融资,由TWG Global领投。此次融资标志着公司在新能源汽车领域迈出了重要一步,进一步巩固了其在电动皮卡市场的领先地位。 Slate Auto专注于研发多功能电动皮卡,其产品具备独特的双形态切换功能。用户可以根据实际需求,将车辆转换为五座SUV或快背式越野车模式,类似Je...
18:14
微新创想:2026年4月,Uber在美国启动Robotaxi内部试乘计划,部分员工可以通过App预约体验。此次测试使用的车辆基于Lucid Gravity SUV打造,搭载了英伟达Drive AGX Thor平台,该平台以其强大的计算能力和先进的AI技术著称,为自动驾驶提供了坚实的基础。 测试车辆由Nuro提供自动驾驶技术,Uber则负责整体运营工作。每辆车...
18:14
微新创想:4月13日至16日,香港应用科技研究院(应科院)在香港会议展览中心亮相“香港国际创科展”(InnoEX)。此次为应科院于4月1日与纳米及先进材料研发院(NAMI)完成策略合并后的首次公开参展。展位设于会展Hall 1B,聚焦医疗健康、食品科技、智慧生活及出行技术四大领域,集中展示40项已完成研发、具备商业化条件的创新技术。展会旨在推动科技成果落地与...
18:14
微新创想:近日,内蒙古鄂尔多斯、江苏南京等地接连发生利用AI换脸技术实施的电信诈骗案件。这些案件引起了社会广泛关注,也暴露出当前科技在应用过程中可能带来的安全隐患。 犯罪嫌疑人通过冒充亲友进行视频通话,以骗取受害人的信任。一旦受害人放松警惕,便会被诱骗进行转账操作。此外,一些不法分子还利用AI换脸技术盗用他人身份,绕过人脸识别系统,在电商平台实施盗刷消费的行...