微软人工智能研究团队近日在 GitHub 上意外暴露了海量敏感数据,这一事件由云安全初创公司 Wiz 发现并披露。据 TechCrunch 报道,该 GitHub 仓库属于微软 AI 研究部门,内含用于图像识别的开源代码和 AI 模型,并引导用户从 Azure Storage URL 下载相关模型。然而 Wiz 安全团队发现,该 URL 权限配置存在严重漏洞,错误地授予了”full control”而非”read-only”访问权限,导致大量私密信息被公开泄露。

此次泄露的数据规模惊人,涉及 38TB 敏感信息,具体包括:两名微软员工的个人电脑完整备份、Microsoft 服务的核心密码、机密密钥,以及超过 30,000 条来自数百名微软员工的内部 Microsoft Teams 消息等高度敏感的个人信息。Wiz 团队指出,存储账户本身并未直接暴露,真正的问题在于 URL 中嵌入了一个权限过度的共享访问签名 (SAS) token。作为 Azure 的标准安全机制,SAS token 本用于创建可共享链接,但此次配置错误使其具备了删除、篡改或注入恶意内容的可怕能力。

Wiz 团队表示,他们已于 6 月 22 日将这一重大发现告知微软,微软在两天后的 6 月 24 日迅速吊销了该 SAS token。微软安全团队在 8 月 16 日完成调查后确认,此次事件并未导致任何客户数据泄露,也未对其他内部服务构成安全风险。微软在 TechCrunch 发布的官方博客中强调,”没有暴露任何客户数据,也没有因此问题而使其他内部服务面临风险。”

此次事件暴露出企业开源代码管理中的重大安全隐患。微软对此高度重视,已主动扩展 GitHub 秘密扫描服务,该服务能够实时监控所有公开源代码的变更,有效防范凭证明文暴露、秘密信息泄露以及 SAS token 权限配置不当等问题。这一举措将显著提升企业代码资产的安全性,避免类似数据泄露事件再次发生。

最新快讯

2026年02月14日

17:24
2月14日,字节跳动拟将旗下游戏公司沐瞳科技出售给沙特公共投资基金(PIF)旗下Savvy Games Group。交易金额超60亿美元(约414.52亿元人民币),预计双方将于2026年2月签署股权收购协议(SPA)。此次出售系字节优化全球游戏业务布局的战略调整,沐瞳将保持独立运营,团队和品牌不受影响。交易尚待相关监管审批。
17:24
2025年12月12日,云存储服务商Backblaze公布年度机械硬盘可靠性数据。截至2025年底,其监控硬盘总数达341,664块,其中337,192块纳入统计。统计覆盖30个型号,全部出现故障案例,但整体年化故障率(AFR)为1.30%,系2022年以来最低。容量分布上,14~16TB硬盘占比最高,达52.06%;20TB以上占22.81%。该统计已持...
17:24
2026年2月14日,微信官方公众号“微信派”发布播客,微信支付产品经理“飞哥”就红包规则答疑。针对单个红包上限200元,其解释称旨在保持趣味性与情谊表达的平衡,避免用户心理压力。关于“第二位手气最佳”“网速影响金额”等传闻,“飞哥”强调红包金额由服务器实时随机分配,无预设规律,唯一确定因素是抢到红包本身。他提醒用户:手速决定能否参与,而非金额大小。
17:24
2月14日,京东集团向全球90万名员工发布新春贺信。信中明确,未来三年将持续加大人工智能领域投入,目标带动形成万亿规模AI生态。京东强调国际化是必选项,将依托全球供应链能力建设,推进具备独特竞争力的出海战略。此举旨在强化技术驱动与全球化双轮发展,提升长期增长动能。
17:24
2026年2月14日,Infosys宣布扩大与埃克森美孚的战略合作,共同开发并部署后者数据中心浸没式冷却液系列产品。合作地点为全球数据中心项目,双方将整合埃克森美孚冷却液、Infosys Topaz及Infosys Cobalt平台,旨在提升能源效率与电力利用率。此举旨在应对人工智能与高性能计算(HPC)工作负载激增带来的散热挑战。合作由双方技术团队联合推...
17:24
2026年2月14日,微软宣布主动封堵一种Windows PC登录验证机制,影响所有受支持的Windows 10和Windows 11版本。同日,用户报告Windows Insider Canary通道(v28020.1611)及Server预览版(v29531)ISO文件下载失败,错误代码715-123130提示IP被封锁。开发者确认问题源于微软调整下载...
17:24
2026年2月14日,工信部等三部门印发《酿酒产业提质升级指导意见(2026—2030年)》。文件提出,鼓励酿酒企业、装备制造企业和科研机构共建酿酒技术装备创新应用联合体,聚焦高精度传感器、智能温控系统、高效膜分离系统等核心部件攻关,并加快余热回收装置、MVR蒸发系统、自动上甑机器人及高速灌装设备等先进装备研发与应用。同时,支持企业通过“首台(套)”“首版...
16:53
微新创想:2月14日消息,除夕的烟花尚未绽放,AI战场早已硝烟弥漫。2026年马年春节,表面上是百度5亿、腾讯元宝10亿红包、阿里30亿免单的混战,实则是国产大模型阵营一次史无前例的“集体亮剑”。从腊月二十开始,字节、智谱、MiniMax、Kimi扔出王炸,DeepSeek悄无声息地完成了关键迭代,阿里Qwen3.5箭在弦上,百度O计划秘而不宣,腾讯则请来姚...
16:53
微新创想 近日,广东佛山禅城区一家餐饮店的老板吴先生在网上发布求助信息,称有一位顾客在五年内累计点了2000多次外卖,相当于每天至少点一次。然而,去年这位顾客突然消失,再未下单。吴先生猜测这位顾客可能搬家了或者换了工作,希望可以联系到他,报个平安。 吴先生的店里特意留了一把贴有“外卖老友专座”标签的椅子,以示对这位忠实顾客的重视和欢迎。他表示,曾经尝试通...
16:53
微新创想 今日,小米智能生态官微正式宣布,米家洗衣机将陆续推送OTA升级,带来多项全新功能,包括米家灵云智烘、疾速烘、洗烘联动3.0、30水温调节等,进一步提升用户的使用体验。此次升级将覆盖多款在售机型,为不同需求的用户带来更智能、更高效的洗衣解决方案。 微新创想 其中,米家灵云智烘功能将根据天气温湿度、空气指数等环境因素,智能调节烘干参数,为衣物提供更加贴...
16:53
微新创想 日前,科大讯飞召开年会,董事长刘庆峰与总裁吴晓如分别发表演讲,全面回顾2025年的经营成果,并明确2026年的战略方向与关键行动。在年会现场,吴晓如透露了多项重要数据,2025年公司经营回款超过270亿元,经营性现金流再创新高,达到30亿元,同比增长28%。同时,公司整体规模利润同比增长40%至70%,展现出强劲的增长势头。 在产品层面,科大讯飞的...
16:53
微新创想 字节跳动推出的新型AI影像工具Seedance 2.0近日遭到好莱坞主要制片厂的强烈谴责。这款工具能够通过简单的文本提示生成超现实高仿真影像,迅速在社交平台上走红。用户只需输入文本指令,就能制作出如汤姆克鲁斯与布拉德皮特在屋顶打斗的逼真画面。然而,这一功能也引发了严重的版权侵权担忧,使Seedance 2.0成为行业争议的焦点。 微新创想 Seed...