微软人工智能研究团队近日在 GitHub 上意外暴露了海量敏感数据,这一事件由云安全初创公司 Wiz 发现并披露。据 TechCrunch 报道,该 GitHub 仓库属于微软 AI 研究部门,内含用于图像识别的开源代码和 AI 模型,并引导用户从 Azure Storage URL 下载相关模型。然而 Wiz 安全团队发现,该 URL 权限配置存在严重漏洞,错误地授予了”full control”而非”read-only”访问权限,导致大量私密信息被公开泄露。

此次泄露的数据规模惊人,涉及 38TB 敏感信息,具体包括:两名微软员工的个人电脑完整备份、Microsoft 服务的核心密码、机密密钥,以及超过 30,000 条来自数百名微软员工的内部 Microsoft Teams 消息等高度敏感的个人信息。Wiz 团队指出,存储账户本身并未直接暴露,真正的问题在于 URL 中嵌入了一个权限过度的共享访问签名 (SAS) token。作为 Azure 的标准安全机制,SAS token 本用于创建可共享链接,但此次配置错误使其具备了删除、篡改或注入恶意内容的可怕能力。

Wiz 团队表示,他们已于 6 月 22 日将这一重大发现告知微软,微软在两天后的 6 月 24 日迅速吊销了该 SAS token。微软安全团队在 8 月 16 日完成调查后确认,此次事件并未导致任何客户数据泄露,也未对其他内部服务构成安全风险。微软在 TechCrunch 发布的官方博客中强调,”没有暴露任何客户数据,也没有因此问题而使其他内部服务面临风险。”

此次事件暴露出企业开源代码管理中的重大安全隐患。微软对此高度重视,已主动扩展 GitHub 秘密扫描服务,该服务能够实时监控所有公开源代码的变更,有效防范凭证明文暴露、秘密信息泄露以及 SAS token 权限配置不当等问题。这一举措将显著提升企业代码资产的安全性,避免类似数据泄露事件再次发生。

最新快讯

2025年11月15日

02:04
2025年11月15日,领先的金融科技企业Mu Holdings Ltd.正式宣布其革命性举措——成功将人工智能技术深度整合至现有信用评估模型中。这一创新解决方案已率先在巴西市场部分客户群体中落地应用,通过精准分析用户的消费行为模式与信用数据,实现了信用卡限额的动态智能调整。该技术部署的核心目标在于显著提升用户金融服务体验,同时通过数据驱动的决策机制有效扩大...
01:21
2025年11月15日,水利部权威发布,备受瞩目的三峡后续工作规划目标任务已进入收尾阶段,预计将于今年年底前全面完成。这一规划自2011年正式启动实施,历时十余年,累计投入资金高达1238亿元人民币,成功推进了7561个各类项目。该规划的核心聚焦于四大关键领域:一是保障库区移民的安稳致富,二是强化地质灾害的防治力度,三是全面提升生态环境的保护水平,四是有效处...
00:15
2025年11月14日,备受瞩目的北京6G产业发展分论坛隆重举行,现场首次集中发布了由北京6G实验室取得的十大技术进展成果。这一系列突破性进展不仅彰显了北京在6G领域的领先地位,更在全球范围内树立了新的技术标杆。发布内容聚焦于高频通信、智能超表面、星地融合、通感一体等四大核心方向,通过一系列创新技术的深度融合与应用,实现了U6G频段单用户下行峰值速率高达20...

2025年11月14日

23:41
科技媒体Tom's Hardware最新报道了一则关于AMD驱动程序异常行为的发现。用户Takia_Gecko在测试过程中注意到,当移动或调整应用程序窗口时,系统日志文件会出现持续追加写入的现象。经过实际验证,C:\Windows\System32\AMD\EEUDumps目录下的日志文件在窗口操作期间频繁更新,导致数据记录异常频繁。 这一异常行为可能对固态...
23:41
禾赛科技近日传来振奋人心的消息,正式宣布其新一代激光雷达产品已全面获得理想汽车旗下理想L系列、i系列以及MEGA等全系车型的定点认可。这一重要合作进展不仅彰显了双方在智能驾驶技术领域的深厚积累,更预示着未来智能汽车辅助驾驶能力的显著提升。 自2021年起,禾赛科技与理想汽车便建立了紧密的战略合作关系。在过去的三年里,禾赛已成功为理想汽车多款旗舰车型供应高性能...
23:41
2025年11月14日,全球科技巨头谷歌公司正式宣布对欧洲市场的广告技术服务进行重大调整。这一战略举措旨在积极响应欧盟委员会此前作出的反垄断处罚决定,通过主动优化广告交易平台运作模式,避免在欧洲市场面临强制拆分的极端风险。据悉,谷歌将全面革新其欧洲广告交易系统的架构与功能,确保所有业务流程完全符合欧盟最新的监管要求。公司高层强调,相关技术调整将在未来几个月内...
23:41
游戏媒体Euro Gamer近期发布了关于《密特罗德究极4:穿越未知》在Switch 2平台上的实机体验视频,为玩家带来了最前沿的游戏动态。游戏以极具电影化的开场引入,萨姆斯·艾仁在联邦基地迎战突袭的太空海盗,剧情完美延续了系列经典的设定,让老玩家倍感亲切。在游戏过程中,玩家可以通过扫描环境获取关键信息,这一设计不仅增强了互动性,还配合新增的心灵感应机制,让...
23:07
2025年11月14日,《科创板日报》独家报道了一则重磅消息。黑芝麻智能CEO单记章在深度专访中透露,机器人市场规模预计将远超智能汽车领域,其体量有望达到后者的10倍以上。这一惊人预测背后,是机器人技术正迎来前所未有的发展机遇。 单记章指出,随着技术进步,机器人将逐渐渗透到人类生活的方方面面。从情感陪护到家务服务,从工业制造到医疗健康,机器人的应用场景正在不...
23:07
苹果公司近期对App Store审核准则进行了全面升级,通过新增多项关键规定进一步优化平台生态体系。根据4.1(c)条款的最新要求,开发者将严格禁止在应用图标、名称等核心元素中擅自使用其他开发者的知识产权,这一举措旨在从源头上有效遏制"李鬼"应用泛滥现象,维护公平竞争的市场环境。 新规在金融应用监管方面也展现出更强力度,明确要求所有贷款类应用年化利率不得...
23:07
世嘉正式宣布,《人中之龙 极》与《人人之龙 极 2》已成功登陆 Nintendo Switch 2 平台,为全球玩家带来全新的游戏体验。此次登陆备受期待的两款作品,分别在港澳地区和日本市场推出了差异化定价策略。港服方面,《人中之龙 极》独立版售价为187港币,而捆绑包版本则提供338港币的优惠价格;日服市场则根据版本不同,价格区间设定在1980至3990日元...
22:31
近日 Valve 公司正式发布了备受期待的 Steam Machine 游戏主机,这款采用紧凑立方体设计的设备完美融合了迷你主机与客厅 PC 的优势,为玩家带来全新的游戏体验。该主机搭载专为游戏优化的 Steam OS 系统,并配备了定制的 AMD 处理器,确保流畅运行各类游戏大作。 据 PC Gamer 最新探访视频披露,这款 Steam Machine ...
22:31
OpenAI首席执行官萨姆·奥尔特曼正式宣布了一项重要更新:ChatGPT现已支持用户通过自定义指令来关闭破折号的使用。这一改进旨在解决用户长期以来的痛点——尽管多次提出避免破折号的请求,系统却屡屡在输出中插入该符号,引发了关于文风趋同的担忧。奥尔特曼在声明中表示:"如果你在指令中明确要求不使用破折号,它终于会听从了。"这一调整不仅体现了OpenAI对用户反...