微软人工智能研究团队近日在 GitHub 上意外暴露了海量敏感数据,这一事件由云安全初创公司 Wiz 发现并披露。据 TechCrunch 报道,该 GitHub 仓库属于微软 AI 研究部门,内含用于图像识别的开源代码和 AI 模型,并引导用户从 Azure Storage URL 下载相关模型。然而 Wiz 安全团队发现,该 URL 权限配置存在严重漏洞,错误地授予了”full control”而非”read-only”访问权限,导致大量私密信息被公开泄露。

此次泄露的数据规模惊人,涉及 38TB 敏感信息,具体包括:两名微软员工的个人电脑完整备份、Microsoft 服务的核心密码、机密密钥,以及超过 30,000 条来自数百名微软员工的内部 Microsoft Teams 消息等高度敏感的个人信息。Wiz 团队指出,存储账户本身并未直接暴露,真正的问题在于 URL 中嵌入了一个权限过度的共享访问签名 (SAS) token。作为 Azure 的标准安全机制,SAS token 本用于创建可共享链接,但此次配置错误使其具备了删除、篡改或注入恶意内容的可怕能力。

Wiz 团队表示,他们已于 6 月 22 日将这一重大发现告知微软,微软在两天后的 6 月 24 日迅速吊销了该 SAS token。微软安全团队在 8 月 16 日完成调查后确认,此次事件并未导致任何客户数据泄露,也未对其他内部服务构成安全风险。微软在 TechCrunch 发布的官方博客中强调,”没有暴露任何客户数据,也没有因此问题而使其他内部服务面临风险。”

此次事件暴露出企业开源代码管理中的重大安全隐患。微软对此高度重视,已主动扩展 GitHub 秘密扫描服务,该服务能够实时监控所有公开源代码的变更,有效防范凭证明文暴露、秘密信息泄露以及 SAS token 权限配置不当等问题。这一举措将显著提升企业代码资产的安全性,避免类似数据泄露事件再次发生。

最新快讯

2026年02月08日

09:26
2月8日消息,近日一段老君山景区年终总结表彰大会的视频引发关注,视频中的员工依次上台领奖,手捧的奖牌金额从20万元到45万元不等。据媒体报道,老君山景区一位员工已连续3年获得30多万元的短视频推广奖励,算下来共计获得132万余元。评论区网友纷纷表示羡慕,问还招人吗?景区工作人员表示,真正了解我们工作的人都知道,这些奖金都是大家用...
09:26
2月7日消息,据媒体报道,湖北张先生称他网购了一套椅子,拆开包装发现里边有块大银砖,随后张先生报警。据悉,银砖重量大,在物流公司分拣过程中意外滑落,戳破张先生的包装盒,卡进椅子缝隙里,几经转运被张先生误收回家。经过民警的努力,银砖最终物归原主。失主对民警认真负责的工作态度表示感谢,对当地居民淳朴向善的民风赞不绝口。据了解,拾金不...
09:26
微新创想2月7日消息,iQOO在本月正式推出了年度旗舰iQOO 15 Ultra,凭借国补后4999元起的起售价,迅速在市场上掀起了抢购热潮。这款机器上市后的表现远超预期,目前iQOO京东自营店的销售数据相当惊人,16GB 256GB和24GB 1TB两个版本均已被抢购一空,暂时处于缺货状态。而最受欢迎的16GB 512GB版本...
09:26
2月7日消息,据媒体报道,一名男子因每天穿漏绒的劣质羽绒服超过12小时,最终出现呼吸衰竭,被诊断为羽绒肺”。医生介绍,羽绒肺”的本质是过敏性肺炎,它不是规范的医学诊断名称,而是对长期吸入羽绒纤维或其中所含的微小蛋白质颗粒引起的过敏性肺炎或间质性肺疾病的通俗表述。简单来说,就是人体吸入了羽绒中含有的禽类蛋白、尘螨、霉菌等微小过敏原...
09:26
2月7日消息,据媒体报道,江苏一位87岁奶奶下台阶时摔倒,半小时后才被发现。孙女徐女士看到监控视频后忍不住落泪,她说奶奶浑身是血,面部肿胀,满眼都是心疼和愧疚,好在脱离了危险。据徐女士介绍,90岁爷爷和87岁奶奶独自居住,自己和姑姑每天去照料,奶奶摔倒后爷爷因为耳背没有发现。评论区有网友建议给奶奶佩戴支持摔倒检测的可穿戴设备,比...
09:26
微新创想2月7日消息,开发者在澎湃OS 3.1的代码底层发现,小米正有计划地分阶段剥离承载多年的MIUI老旧代码。这一动作释放了一个明确信号:小米正致力于从根源上优化系统架构,通过重构来换取更极致的运行效率。具体来看,{tag_keyurl_4} 3.1已经先行在天气、相册等系统级应用中移除了MIUI SDK。而更受期待的澎湃O...
09:26
微新创想2月7日消息,近日,广东珠海一名小伙在社交平台发视频提醒:年会奖品一定要当场拆开,不然后悔都来不及。据了解,该小伙在单位年会上抽中一台新款手机,老板现场宣布这是iPhone 17 Pro Max,价值9988元。他想给妻子一个惊喜,便没有当场开箱。不料带回家拆开后,手机盒里装的竟是糖果与瓷砖。当事人表示:本以为是运气好,...
09:26
微新创想2月7日消息,2月6日,阿里千问上线春节30亿免单”,发放奶茶免单卡,引发全网关注。数据显示,当日上线9小时,订单量已飙升至1000万单。当晚,千问官方微博发文:今天累垮了,球球大家明天再来。”2月7日,千问宣布,将免单卡有效期从2月23日延长至2月28日。官方表示,考虑到不少用户抢到免单卡后尚未使用、担心过期,因此延长...
08:56
2026年2月7日,阿里巴巴正式上线夸克网盘独立App。该应用已上架各大安卓及iOS应用商店,标志着其从夸克浏览器中完全剥离。新App采用无信息流、无开屏广告的极简设计,启动即达文件管理页;依托阿里云安全体系,通过ISO、等保三级及SOC认证;千兆网络下下载速率最高达125MB/s,10GB蓝光电影下载耗时不足2分钟;支持5任务并行、多端协同及智能硬件接入...
08:25
2026年1月15日起,微软停止通过Windows更新分发V3/V4打印机驱动。该调整适用于Windows 11及Windows Server 2025及以上系统,旨在推进打印平台现代化。旧驱动自2023年9月起已被标记为弃用,新提交驱动需人工审核并说明必要性。2026年7月1日起,系统将优先使用微软内置IPP类驱动;2027年7月1日起,第三方驱动更新仅...
08:25
2026年春节期间(2月1日—2月8日),中国邮政、顺丰、京东物流、德邦等快递企业宣布服务“不打烊”,保障快件收发。此举发生于全国春运及年货寄递高峰期间,覆盖全国主要城市。企业将通过临时增调运力与人力应对需求,但因资源紧张,部分线路将收取“资源调节费”,收费标准已官网公示。时效较平日略有延迟,属成本补偿性措施,确保服务持续稳定。
07:25
2026年2月,微软在Windows 11开箱体验(OOBE)更新流程中新增交互式Copilot入口。用户在系统安装累积更新、OEM固件或功能启用包期间,无需登录微软账号,即可点击「立即试用」按钮,在OOBE界面中启动完整功能的Copilot聊天窗口。该功能仅在OOBE阶段伴随更新时出现,旨在利用约30分钟的等待时间提升用户对Copilot的认知与接受度。...