微软人工智能研究团队近日在 GitHub 上意外暴露了海量敏感数据,这一事件由云安全初创公司 Wiz 发现并披露。据 TechCrunch 报道,该 GitHub 仓库属于微软 AI 研究部门,内含用于图像识别的开源代码和 AI 模型,并引导用户从 Azure Storage URL 下载相关模型。然而 Wiz 安全团队发现,该 URL 权限配置存在严重漏洞,错误地授予了”full control”而非”read-only”访问权限,导致大量私密信息被公开泄露。

此次泄露的数据规模惊人,涉及 38TB 敏感信息,具体包括:两名微软员工的个人电脑完整备份、Microsoft 服务的核心密码、机密密钥,以及超过 30,000 条来自数百名微软员工的内部 Microsoft Teams 消息等高度敏感的个人信息。Wiz 团队指出,存储账户本身并未直接暴露,真正的问题在于 URL 中嵌入了一个权限过度的共享访问签名 (SAS) token。作为 Azure 的标准安全机制,SAS token 本用于创建可共享链接,但此次配置错误使其具备了删除、篡改或注入恶意内容的可怕能力。

Wiz 团队表示,他们已于 6 月 22 日将这一重大发现告知微软,微软在两天后的 6 月 24 日迅速吊销了该 SAS token。微软安全团队在 8 月 16 日完成调查后确认,此次事件并未导致任何客户数据泄露,也未对其他内部服务构成安全风险。微软在 TechCrunch 发布的官方博客中强调,”没有暴露任何客户数据,也没有因此问题而使其他内部服务面临风险。”

此次事件暴露出企业开源代码管理中的重大安全隐患。微软对此高度重视,已主动扩展 GitHub 秘密扫描服务,该服务能够实时监控所有公开源代码的变更,有效防范凭证明文暴露、秘密信息泄露以及 SAS token 权限配置不当等问题。这一举措将显著提升企业代码资产的安全性,避免类似数据泄露事件再次发生。

最新快讯

2025年12月04日

09:38
微新创想12月3日消息,一加Ace 6T发布会在杭州举行。该机全球首发第五代骁龙8旗舰平台,这颗芯片由一加与高通联合定义、联合研发、联合优化。官方表示,一加和高通双方在性能、游戏、影像等7大领域31个专项进行深度联调,全面优化用户体验。第五代骁龙8全面沿袭第五代骁龙8至尊版的顶级实力,采用行业最领先的第三代3nm制程工艺,第三代...
09:36
詹姆斯·卡梅隆导演近日在接受采访时再次明确表态,其新作《阿凡达:火与烬》在制作过程中完全未采用任何生成式人工智能(AI)技术。他郑重强调,这部影片的核心依然是基于真实人类演员通过先进的动作捕捉技术实现的表演,绝无任何由AI生成的角色,希望观众能够清晰理解这一点。在与 ComicBook.com 的深度对话中,卡梅隆坦诚自己并非完全排斥AI技术,而是希望明确《...
09:36
谷歌近日发布了其最新的大型语言模型Gemini3,官方宣称该模型在多项学术基准测试中取得了领先地位。然而,由于厂商自评基准测试可能存在主观性,其真实能力仍需独立验证。为此,专业研究平台Prolific公司开展了一项大规模盲测研究,通过真实用户场景对比,客观评估Gemini3与其他AI模型的实际表现。此次评估吸引了26,000名参与者参与,采用严格的盲测机制,...
09:36
Anthropic 公司,作为人工智能领域的领军企业,正式拉开首次公开募股(IPO)的序幕,预计最早将于2026年敲钟上市。这一里程碑式的举措标志着该公司迈向资本市场的关键一步,也预示着其未来在AI领域的无限可能。为确保上市流程的顺利进行,Anthropic 选择了业界顶尖的法律事务所——威尔逊·桑西尼(Wilson Sonsini)提供全方位支持。这家知名...
09:36
12月1日,科技市场迎来重磅消息,中兴通讯A股开盘即封板,H股更是盘中暴涨超过9%,双双创下三年来的最高纪录。这一惊人表现背后,是中兴与字节跳动豆包团队联合推出的“豆包手机助手”引发的强烈市场反响。 与市面上常见的“联名机”不同,此次合作实现了深度的操作系统级整合。nubia M153工程样机创新性地增加了独立AI键,用户无需解锁手机或打开任何应用程序,只需...
09:36
AWS re:Invent 2025大会进入激动人心的第三天,备受瞩目的发布环节在主会场拉开帷幕。AWS Agentic AI副总裁Swami Sivasubramanian亲自登台,一次性震撼推出九项与智能体(Agent)技术相关的全新功能。这一系列创新举措全面覆盖了SDK开发工具、运行时环境优化、安全策略强化以及训练成本控制等多个关键维度,其核心目标直指...
09:36
彭博社近日爆出科技界重磅人事变动:苹果副总裁Alan Dye正式确认离职,将加入Meta担任AR/VR设计副总裁一职。据悉,Dye曾主导iOS7至iOS17、Apple Watch界面以及Vision Pro的交互设计,是苹果近年来最具影响力的设计师之一。在Meta,他将直接向CTO Andrew Bosworth汇报,核心任务是为Quest系列VR头显和智...
09:36
理想汽车重磅推出旗下首款人工智能眼镜产品——理想AI眼镜Livis,这一创新之作不仅是理想汽车与光学巨头蔡司深度合作的标志性成果,更被理想汽车高级副总裁范皓宇誉为"理想AI大模型能力在车外空间交互中孕育出的第一个实体化形态"。Livis眼镜全系均采用蔡司原厂高品质镜片,并精心提供屈光矫正、感光变色等多种专业版本,全国统一零售价1999元起,享受国家补贴后仅需...
09:36
Google 近期正式推出 Google Photos 2025年度回顾功能,为用户带来类似 Spotify Wrapped 的全新体验。这一创新功能旨在系统性地整理并展示过去一年中用户最珍贵的照片瞬间,通过精美的图形特效和详尽的统计数据,让用户能够轻松回顾并分享自己的年度精彩记忆。 2025年度回顾功能首次引入基于 Google Gemini 大模型的智能...
09:13
2025年12月4日,科技巨头苹果公司正式宣布其人工智能业务主管约翰・詹南德里亚将于2026年春季完成退休计划。这一决定引发行业广泛关注,随后苹果公司在其官方网站高管团队页面中已将詹南德里亚的相关信息移除,标志着其长达七年的苹果生涯正式画上句点。 接替这一重要职位的是前微软公司高管阿马尔・苏布拉马尼亚,他将被任命为苹果新任人工智能副总裁,并向公司首席运营官克...
09:13
2025年11月,麦当劳宣布完成对香港四家门店的出售交易,总交易金额约为3亿港元。其中位于慈云山的门店以3800万港元的成交价成功转让。此次资产调整由美国快餐巨头麦当劳公司主导,核心目标在于优化其在香港的门店布局,提升运营效率。值得注意的是,此次系列交易已全部完成,但买方信息尚未对外披露,引发市场广泛关注和讨论。业界普遍认为,麦当劳此举或预示着其在香港业务策...
09:13
2025年12月3日,中国航天科技集团旗下中科宇航公司传来振奋人心的消息,其自主研发的国内最大针栓式液氧煤油发动机“力擎二号”在地面测试中取得重大突破,成功完成110吨级长程试车。此次试车累计运行时长140秒,其中单次最长稳定工作时间更是达到120秒,所有关键性能指标均一次性完美达成预期,标志着我国在大型液体火箭发动机领域迈出了关键性一步。 此次试车不仅验证...