微软人工智能研究团队近日在 GitHub 上意外暴露了海量敏感数据,这一事件由云安全初创公司 Wiz 发现并披露。据 TechCrunch 报道,该 GitHub 仓库属于微软 AI 研究部门,内含用于图像识别的开源代码和 AI 模型,并引导用户从 Azure Storage URL 下载相关模型。然而 Wiz 安全团队发现,该 URL 权限配置存在严重漏洞,错误地授予了”full control”而非”read-only”访问权限,导致大量私密信息被公开泄露。

此次泄露的数据规模惊人,涉及 38TB 敏感信息,具体包括:两名微软员工的个人电脑完整备份、Microsoft 服务的核心密码、机密密钥,以及超过 30,000 条来自数百名微软员工的内部 Microsoft Teams 消息等高度敏感的个人信息。Wiz 团队指出,存储账户本身并未直接暴露,真正的问题在于 URL 中嵌入了一个权限过度的共享访问签名 (SAS) token。作为 Azure 的标准安全机制,SAS token 本用于创建可共享链接,但此次配置错误使其具备了删除、篡改或注入恶意内容的可怕能力。

Wiz 团队表示,他们已于 6 月 22 日将这一重大发现告知微软,微软在两天后的 6 月 24 日迅速吊销了该 SAS token。微软安全团队在 8 月 16 日完成调查后确认,此次事件并未导致任何客户数据泄露,也未对其他内部服务构成安全风险。微软在 TechCrunch 发布的官方博客中强调,”没有暴露任何客户数据,也没有因此问题而使其他内部服务面临风险。”

此次事件暴露出企业开源代码管理中的重大安全隐患。微软对此高度重视,已主动扩展 GitHub 秘密扫描服务,该服务能够实时监控所有公开源代码的变更,有效防范凭证明文暴露、秘密信息泄露以及 SAS token 权限配置不当等问题。这一举措将显著提升企业代码资产的安全性,避免类似数据泄露事件再次发生。

最新快讯

2026年01月21日

02:10
2026年1月21日,全球知名药企辉瑞公司首席执行官在一场重要的公开演讲中透露了一项重大市场策略调整:其在美国市场的部分处方药平均销售价格正逐步下降。这一举措被视为辉瑞积极应对日益严峻的监管环境与医保谈判压力的主动回应,涉及降脂药、抗感染药等多款已进入成熟期的核心产品。值得注意的是,此次降价并非简单粗暴的统一调低标价,而是通过更加灵活多元的方式实现,包括提供...
01:39
2026年1月21日,亚洲U23足球锦标赛半决赛在沙特阿拉伯利雅得的费萨尔王子体育场激烈上演,中国U23男足坐镇主场迎战越南U23队。经过一番激烈角逐,上半场双方球员展现出极高的防守水平,最终比分定格在0:0平。在这场关键战役中,中国队的门将李昊表现堪称神勇,多次做出关键扑救动作力保城门不失,甚至凭借一记精彩判罚向对手黄牌示警,展现出强大的心理素质和竞技状态...
01:09
2026年1月20日,康欣新材正式收到上海证券交易所发出的问询函,对其近期完成的重大投资交易展开全面审视。此次问询函聚焦于公司以3.92亿元收购无锡宇邦半导体51%股权的核心交易细节,上交所要求康欣新材在五个交易日内就以下关键问题作出详尽回应:收购交易的经济合理性论证、目标公司业务模式的长期可持续性评估、业绩承诺的达成可行性分析、交易财务数据与估值方法的科学...
01:09
2026年1月21日起,微软Xbox Game Pass将迎来一系列重磅游戏更新,为玩家带来前所未有的游戏盛宴。本次更新将陆续上线多款备受期待的游戏作品,包括《死亡搁浅导演剪辑版》、《忍者外传:怒之羁绊》以及《RoadCraft》等,这些游戏将于1月21日正式登陆Game Pass平台。随着后续更新的逐步推进,《塔罗斯的法则2》和《战锤40K:星际战士2》等...
00:09
2026年1月14日,全球领先的民宿预订平台爱彼迎正式宣布,任命AI领域资深专家Ahmad Al-Dahle担任公司首席技术官(CTO)。Ahmad Al-Dahle毕业于加拿大顶尖学府滑铁卢大学,拥有深厚的计算机科学背景。自2005年加入苹果公司以来,他凭借卓越的技术实力,深度参与了iPhone、Apple Watch等多款颠覆性产品的核心研发工作,为苹果...
00:09
2026年1月20日,微软人工智能首席执行官穆斯塔法·苏莱曼在一场备受瞩目的行业峰会上,向全球揭示了未来五年内将普及的颠覆性技术愿景——每个人都将拥有一位专属人工智能伴侣。这位业界领军人物指出,这类AI将不再仅仅是工具,而是深度融入人类日常生活的智能伙伴,它们将具备前所未有的视觉、听觉与情境理解能力,能够精准识别用户需求,处理从工作到生活中的各类重要任务,甚...
00:09
2026年1月20日,马达加斯加公共卫生部发布最新疫情通报,该国自2025年12月1日以来累计确诊猴痘病例111例。值得注意的是,这一数字较此前有所增长,反映出疫情呈现持续蔓延态势。自去年底首次出现病例以来,近期新增病例数量明显上升,引发社会广泛关注。 据悉,马达加斯加猴痘疫情自去年底悄然爆发,经过数月发展,目前已在特定区域形成聚集性感染。卫生部门正紧急开展...
00:09
2026年1月20日,微软正式发布了Windows 11效率工具PowerToys的0.97版本,为用户带来一系列令人期待的优化与新增功能。本次更新聚焦于命令面板的深度改进,并隆重推出CursorWrap鼠标工具,旨在全面提升用户的工作效率与操作体验。 在命令面板方面,此次更新引入了个性化背景与滤镜设置功能,用户可以根据个人喜好自由调整界面风格,打造专属的工...
00:09
2026年1月20日,全球知名投资银行瑞银集团正式宣布,将科技巨头谷歌公司的目标价从306美元上调至345美元,涨幅达12%。这一调整充分体现了瑞银对谷歌未来业绩增长的坚定信心,尤其对其云计算业务和广告板块的强劲表现给予了高度评价。据行业分析人士指出,谷歌在人工智能领域的持续战略投入正逐步转化为显著的商业优势,为其在激烈的市场竞争中构筑了坚实的技术壁垒。值得...
00:09
2026年1月20日,上海市委网信办隆重召开全市网络安全工作协调机制(扩大)会议,汇聚各方智慧共商数字安全大计。会议强调,2026年作为"十五五"规划的开局之年,全面提升网络安全保障能力已成为时代赋予的重任。与会代表围绕这一核心议题展开深入研讨,明确了未来网络安全工作的四大关键方向 会议首先聚焦关键信息基础设施保护,提出要构建全方位立体化防护体系。通过强化技...

2026年01月20日

23:07
《2XKO》将于北京时间1月21日9点正式上线,登陆PS5、Xbox Series X|S及PC平台。该游戏由《英雄联盟》与《无畏契约》团队联合开发,为免费2V2格斗游戏,支持单人操控双英雄或双人组队。游戏引入“熔合”系统,可动态切换战斗风格,角色基于《英雄联盟》经典英雄重新设计,适配格斗玩法节奏。提供排位赛、休闲赛和私人房间三种模式,玩家可在符文之地体验...
23:07
北京时间2026年1月20日,开发商Pilgrim Adventures宣布RPG游戏《Crown Champion:Legends of the Arena》在Steam平台开启限时“喜加一”活动。该游戏原价22元,玩家可于1月23日凌晨2点前免费领取。本作以经营竞技场战斗奴隶队伍为核心,玩家需管理训练、财政与声望,争夺民众支持并提升贵族地位。领取地址为...