微软人工智能研究团队近日在 GitHub 上意外暴露了海量敏感数据,这一事件由云安全初创公司 Wiz 发现并披露。据 TechCrunch 报道,该 GitHub 仓库属于微软 AI 研究部门,内含用于图像识别的开源代码和 AI 模型,并引导用户从 Azure Storage URL 下载相关模型。然而 Wiz 安全团队发现,该 URL 权限配置存在严重漏洞,错误地授予了”full control”而非”read-only”访问权限,导致大量私密信息被公开泄露。

此次泄露的数据规模惊人,涉及 38TB 敏感信息,具体包括:两名微软员工的个人电脑完整备份、Microsoft 服务的核心密码、机密密钥,以及超过 30,000 条来自数百名微软员工的内部 Microsoft Teams 消息等高度敏感的个人信息。Wiz 团队指出,存储账户本身并未直接暴露,真正的问题在于 URL 中嵌入了一个权限过度的共享访问签名 (SAS) token。作为 Azure 的标准安全机制,SAS token 本用于创建可共享链接,但此次配置错误使其具备了删除、篡改或注入恶意内容的可怕能力。

Wiz 团队表示,他们已于 6 月 22 日将这一重大发现告知微软,微软在两天后的 6 月 24 日迅速吊销了该 SAS token。微软安全团队在 8 月 16 日完成调查后确认,此次事件并未导致任何客户数据泄露,也未对其他内部服务构成安全风险。微软在 TechCrunch 发布的官方博客中强调,”没有暴露任何客户数据,也没有因此问题而使其他内部服务面临风险。”

此次事件暴露出企业开源代码管理中的重大安全隐患。微软对此高度重视,已主动扩展 GitHub 秘密扫描服务,该服务能够实时监控所有公开源代码的变更,有效防范凭证明文暴露、秘密信息泄露以及 SAS token 权限配置不当等问题。这一举措将显著提升企业代码资产的安全性,避免类似数据泄露事件再次发生。

最新快讯

2026年04月16日

11:40
微新创想:4月14日晚上7点左右,在四川省成都市的一家火锅店里发生了一起令人震惊的事件。一名男顾客在饮酒后,竟对女老板邹女士做出不当举动。当天,这名醉酒男子在店内十分钟内三次试图搭讪邹女士和她的朋友。前两次,他邀请邹女士她们一起喝酒,并自称是某主播公司的人,声称要“捧女主角”。邹女士考虑到对方是顾客,起初选择礼貌应对,说“哥你不是在喝酒吗,我给你送盘花生米,...
11:40
微新创想:2026年1月TikTok全球月活已突破22亿覆盖150多个国家和地区已成为企业出海布局的核心流量阵地 随着平台履约新规落地与“一商卖全球”模式加速推进全球化机遇正在加速释放但跨境网络延迟多店铺IP关联合规风控等现实难题同步凸显持续制约企业拓展步伐 针对这一现状深耕云计算领域多年已构建起完善多元应用服务体系的光年云计算整合旗下IPIPGO与天启HT...
11:40
微新创想:有这么一位男子因为对噪音过敏被折磨得苦不堪言 最后竟然自己动手做了个隔音舱 还在里面一住就是五年 这事儿可太稀奇了 时间回到2012年 这位男子在上海买了套房子 本想着能在新家开启幸福生活 可没想到 麻烦事儿来了 他住的主卧靠近马路 一到晚上 外面车辆来来往往 刺耳的鸣笛声时不时就把他从睡梦中惊醒 就算他换到另一个房间去睡 还是躲不开这噪音的困扰 ...
11:40
微新创想:具身智能赛道即将迎来收获期,多家头部公司已步入上市或股改阶段。宇树科技IPO申请已获受理,是目前唯一实现盈利的具身智能企业;银河通用、星海图的估值均超过200亿元,是当前公开估值最高的两家具身智能公司。而这三家公司背后站着同一个投资人:王兴。当马云、雷军等大佬还在“联手合投”时,王兴已成为具身智能的最大赢家。他投资的多个项目,正批量进入收获期。 具...
11:09
微新创想:豆包大模型,又上新了。2026年4月9日,原生全双工语音大模型Seeduplex正式发布。相比上一代半双工豆包端到端语音模型,新模型基于“边听边说”的全新框架设计,交互体验的自然感、顺畅度大幅提升,目前已在豆包App全量上线。这意味着,前沿的全双工语音技术,第一次实现商业规模化落地。 依托全双工语音技术,豆包的语音交互不再是机械式的一问一答,而是收...
11:09
微新创想: 周末的一场比赛,再度把“HYROX”这项“找虐”运动推向新高潮。4月11日,HYROX(室内健身跑)赛事首次登陆武汉,吸引4000余名选手参加,有人汗流浃背,有人累到瘫在地上,有人笑着在终点合影。在社交平台上,还有不少参赛选手秀出自己的完赛旗帜和“运动写真”,相关话题浏览量早已破亿。 这个2017年诞生于德国汉堡的小众赛事,以“FOR EVE...
11:09
微新创想:微信对AI内容出手了 就在上周,#AI写作年赚200万夫妻被封号 登上了微博热搜第一,引发了广泛关注。此前,这对夫妻在一次自媒体访谈中透露,他们通过AI批量生产微信公众号内容,一年赚取了200万元。这一说法迅速引发热议,有网友质疑其真实性,也有网友认为这种依赖AI生成虚假内容的模式不可取。然而,这个看似成功的造富故事很快戛然而止。该夫妻旗下的公众号...
11:09
微新创想:微星近日正式推出2026款泰坦16 Max与泰坦16两款全新游戏本产品 宣称这两款笔记本电脑是目前全球最强悍的16英寸游戏笔记本电脑系列 新款泰坦16系列在性能配置上实现了重大突破 搭载了英特尔酷睿Ultra 200HX Plus处理器以及英伟达GeForce RTX 50系列笔记本电脑GPU 这款组合不仅带来了强大的计算能力 还显著提升了图形处理...
11:09
微新创想:小米18 Pro即将发布的消息引起了广泛关注。据最新爆料,这款旗舰手机不仅将首发搭载高通骁龙8E6系列旗舰平台,其屏幕素质也将迎来重大升级。全新的屏幕设计将采用小尺寸直屏方案,配合先进的LIPO极窄物理四等边工艺,使得屏幕边框进一步收窄,甚至可能挑战当前手机行业的物理极限。 微新创想:这种创新工艺将为用户带来更为纯净的全面屏视觉体验。同时,小米18...
11:09
微新创想:近日理想汽车官方账号在社交媒体上发布了一则以《雪山救狐,就用理想》为主题的宣传片。该视频借势近期爆火的“雪山救狐”魔性内容,为理想i8打造了一场趣味十足的营销活动。官方文案充满玩梗风格,通过“救命!谁能想到救一只雪山狐狸,要经历三次重生!”等语句,巧妙地将产品卖点与热门话题结合,引发广泛共鸣。 微新创想:视频中重点展示了理想i8的多项贴心配置。包括...
11:08
微新创想:MiniMax稀宇科技于4月16日正式发布全球首个云端沙箱MaxHermes。这款基于Hermes Agent构建的自我进化AI助手,彻底打破了传统AI能力固定的局限,实现了“越聊越懂你”的深度交互体验。MaxHermes的核心竞争力在于其独特的学习闭环机制。每当完成一项复杂任务,它会自动提炼出可复用的技能文档,并在后续使用中根据反馈不断自我改进,...
11:08
微新创想:腾讯正式推出混元3D世界模型2.0(HY-World2.0)并将其开源。这一创新产品具备多模态能力,能够根据文本、图片和视频等不同输入形式,自动生成、重建和模拟3D世界。HY-World2.0的推出标志着AI在“造世界”领域的又一次重大进步。 与之前的HY-World1.5相比,2.0版本不仅支持生成视频文件,还能直接生成可二次编辑的3D资产。这意...