微软人工智能研究团队近日在 GitHub 上意外暴露了海量敏感数据,这一事件由云安全初创公司 Wiz 发现并披露。据 TechCrunch 报道,该 GitHub 仓库属于微软 AI 研究部门,内含用于图像识别的开源代码和 AI 模型,并引导用户从 Azure Storage URL 下载相关模型。然而 Wiz 安全团队发现,该 URL 权限配置存在严重漏洞,错误地授予了”full control”而非”read-only”访问权限,导致大量私密信息被公开泄露。

此次泄露的数据规模惊人,涉及 38TB 敏感信息,具体包括:两名微软员工的个人电脑完整备份、Microsoft 服务的核心密码、机密密钥,以及超过 30,000 条来自数百名微软员工的内部 Microsoft Teams 消息等高度敏感的个人信息。Wiz 团队指出,存储账户本身并未直接暴露,真正的问题在于 URL 中嵌入了一个权限过度的共享访问签名 (SAS) token。作为 Azure 的标准安全机制,SAS token 本用于创建可共享链接,但此次配置错误使其具备了删除、篡改或注入恶意内容的可怕能力。

Wiz 团队表示,他们已于 6 月 22 日将这一重大发现告知微软,微软在两天后的 6 月 24 日迅速吊销了该 SAS token。微软安全团队在 8 月 16 日完成调查后确认,此次事件并未导致任何客户数据泄露,也未对其他内部服务构成安全风险。微软在 TechCrunch 发布的官方博客中强调,”没有暴露任何客户数据,也没有因此问题而使其他内部服务面临风险。”

此次事件暴露出企业开源代码管理中的重大安全隐患。微软对此高度重视,已主动扩展 GitHub 秘密扫描服务,该服务能够实时监控所有公开源代码的变更,有效防范凭证明文暴露、秘密信息泄露以及 SAS token 权限配置不当等问题。这一举措将显著提升企业代码资产的安全性,避免类似数据泄露事件再次发生。

最新快讯

2026年03月22日

13:36
微新创想:3月21日,埃隆·马斯克在奥斯汀宣布启动“Terafab”项目,该项目由特斯拉与SpaceX联合运营。根据官方消息,Terafab将在奥斯汀建设一座先进的晶圆厂,专门用于自主研制适用于机器人、人工智能以及太空数据中心的高性能芯片。 马斯克在讲话中提到,目前全球半导体产能的增长速度远远无法满足特斯拉和SpaceX日益增长的需求。因此,公司决定自建一座...
13:36
微新创想:2026年3月19日,上海此芯科技正式发布 ClawCore 螯芯系列处理器,涵盖P(劲螯芯)、A(智螯芯)、E(灵螯芯)三款产品。该系列处理器旨在满足不同应用场景下的高性能计算需求,为人工智能技术的发展提供更全面的硬件支持。 ClawCore-P 采用 Arm v9.2 架构,具备12核CPU配置,主频高达3.2GHz,同时搭载45TOPS的AI...
13:00
微新创想:2026年3月22日,贝塞斯达宣布《星空》Steam国区售价由298元永久下调至209元,成为全球最低价。这一价格调整引发了玩家广泛关注,被认为是游戏厂商对市场反馈的积极回应。 该游戏于2023年9月正式发售,自推出以来一直面临不少争议。玩家普遍反映游戏存在加载黑屏的问题,影响了整体体验。此外,游戏在初期也因缺乏大型更新而受到批评,导致口碑一度下滑...
13:00
微新创想:3月17日,北京大学药学院焦宁教授课题组在《自然》发表成果,利用罕见试剂硒蒽,在温和条件下成功实现烯烃到炔烃的高效转化。该方法突破自19世纪末以来依赖高温强碱的局限,兼容敏感官能团,适用于复杂分子后期修饰。 硒蒽性质稳定、可回收,制备简便。研究为药物、农药及新材料研发提供新炔烃合成路径。 论文第一作者为蒙骏鸿,获国家自然科学基金等支持。
13:00
微新创想:2026年3月22日,鸿蒙智行正式发布问界M6内饰官图。新车定位为“新锐智慧SUV”,在内饰设计上展现出极高的科技感与人性化理念。前排配备可转动中控随动屏,能够根据驾驶者的视角进行灵活调整,提升操作便捷性与视觉体验。 副驾区域设有灵感橱窗,这一创新设计不仅提升了车厢的美观度,还支持墨水屏等可替换件,为用户提供了更多个性化选择。后排乘客同样享受到丰富...
13:00
微新创想:2024年保时捷提交了一项关于换挡装置的专利申请,近日正式公开。这项创新技术被集成在自动变速箱系统中,不仅支持传统的D/N/R挡位操作,还引入了手动模式的切换功能,使驾驶者能够通过按钮实现类似手动变速箱的换挡体验。 微新创想:该系统借助先进的传感器、弹簧以及小型电机,精准模拟出H形手动换挡的手感,为用户提供更加直观和富有驾驶乐趣的操作方式。这种设计...
12:18
微新创想:3月22日,俄罗斯在拜科努尔航天发射场使用“联盟-2.1a”运载火箭,成功发射了“进步MS-33”货运飞船。此次任务由俄罗斯国家航天集团负责执行,标志着新一轮空间站补给行动的启动。 “进步MS-33”货运飞船肩负着向国际空间站运送大量物资的重要使命。本次发射共携带超过2.5吨的货物,涵盖多种关键物资。其中包括用于空间站维护和修理的设备,以及支持科学...
12:18
微新创想:2025年,中国车企全球累计销量达近2700万辆,首次超越日本(约2500万辆),终结日本自2000年以来的榜首地位。这一里程碑式的成绩标志着中国汽车产业在全球市场中的重要地位发生显著变化。 事件发生于2025自然年度,覆盖全球市场,涉及所有中国整车制造企业。从北美到欧洲,从东南亚到非洲,中国车企在多个地区实现了销量的突破性增长。这种增长不仅体现在...
12:18
微新创想:2026年3月22日,自然资源部正式公布了最新的找矿成果,其中四川冕宁县牦牛坪矿区的轻稀土氧化物资源量被查明为966.56万吨。这一发现不仅刷新了该区域的矿产资源记录,也标志着我国在稀土资源勘探方面取得了重要突破。 该矿区位于四川省凉山彝族自治州冕宁县,由国内专业的勘查单位完成资源储量核实工作。此次新增的资源储量相比之前确认的316万吨,增幅超过了...
12:18
微新创想:2026年3月,中国多地变压器企业满负荷生产,部分订单已排至2027年。这一现象的背后,是全球范围内对电力设备的强劲需求。随着人工智能技术的快速发展,数据中心的电力消耗呈现出持续增长的趋势。单座超大规模AI数据中心的用电负荷已超过1吉瓦,推动了全球对高效变压器的需求。 微新创想:我国变压器行业拥有约3000家企业,整体规模庞大,产业链完善。2025...
11:47
微新创想:3月22日,在GDC 2026期间,Pocketpair发行传播负责人John Buckley明确表示,《幻兽帕鲁》不会发展为庞大的IP宇宙。他指出,公司推出的《帕鲁农场》《幻兽♡帕鲁!》以及未来可能涉及的卡牌、手游等衍生作品,都是基于玩家社区对于轻松互动和多元玩法的明确需求而诞生的。Buckley强调,原版游戏本身难以承载所有玩家的反馈与创意,因...
11:47
微新创想:3月22日,苹果CEO蒂姆·库克在北京朝阳的一处艺术空间参观了AI赋能壁画复原项目。此次参观不仅展示了科技与艺术的深度融合,也体现了苹果对AI技术在文化传承领域应用的关注。 库克在参观过程中表示,AI是人类能力的放大器,而不是替代者。他强调,AI的核心价值在于辅助人类发挥创造力和做出更精准的判断,而不是取代人的智慧与情感。 此次活动特别聚焦于AI在...