微软人工智能研究团队近日在 GitHub 上意外暴露了海量敏感数据,这一事件由云安全初创公司 Wiz 发现并披露。据 TechCrunch 报道,该 GitHub 仓库属于微软 AI 研究部门,内含用于图像识别的开源代码和 AI 模型,并引导用户从 Azure Storage URL 下载相关模型。然而 Wiz 安全团队发现,该 URL 权限配置存在严重漏洞,错误地授予了”full control”而非”read-only”访问权限,导致大量私密信息被公开泄露。

此次泄露的数据规模惊人,涉及 38TB 敏感信息,具体包括:两名微软员工的个人电脑完整备份、Microsoft 服务的核心密码、机密密钥,以及超过 30,000 条来自数百名微软员工的内部 Microsoft Teams 消息等高度敏感的个人信息。Wiz 团队指出,存储账户本身并未直接暴露,真正的问题在于 URL 中嵌入了一个权限过度的共享访问签名 (SAS) token。作为 Azure 的标准安全机制,SAS token 本用于创建可共享链接,但此次配置错误使其具备了删除、篡改或注入恶意内容的可怕能力。

Wiz 团队表示,他们已于 6 月 22 日将这一重大发现告知微软,微软在两天后的 6 月 24 日迅速吊销了该 SAS token。微软安全团队在 8 月 16 日完成调查后确认,此次事件并未导致任何客户数据泄露,也未对其他内部服务构成安全风险。微软在 TechCrunch 发布的官方博客中强调,”没有暴露任何客户数据,也没有因此问题而使其他内部服务面临风险。”

此次事件暴露出企业开源代码管理中的重大安全隐患。微软对此高度重视,已主动扩展 GitHub 秘密扫描服务,该服务能够实时监控所有公开源代码的变更,有效防范凭证明文暴露、秘密信息泄露以及 SAS token 权限配置不当等问题。这一举措将显著提升企业代码资产的安全性,避免类似数据泄露事件再次发生。

最新快讯

2025年11月27日

21:31
9 月 21 日,由未来教育研究院主办的第二届“创见・未来——寻找下一个产业领袖”创新创业路演大会在北京盛大启幕。这场聚焦早期优质项目与产业资本对接的专业盛会,不仅汇聚了国家级基金、头部产业资本及一线 VC/PE 机构的投资负责人,更吸引了硬科技、数字经济、教育科技等赛道的高成长创业公司创始人及核心团队。大会依托未来教育研究院的顶级智库资源与政产学研网络,紧...
21:31
中国科协企业创新服务中心的“三新”领域科技工作者调查项目课题组,现正式启动一项聚焦科技工作者就业现状与科技安全认知的专项问卷调查。本次调查精准覆盖“三新”(新经济组织、新社会组织、新就业群体)领域的科技工作者群体,旨在全面掌握他们的就业与再就业动态,深入探究对科技安全领域的认知程度、态度倾向及培训需求。问卷采用全匿名形式,严格遵守《统计法》《中华人民共和国个...
21:31
纳斯达克曾是中国创业公司叩响资本市场大门的首选路径,但这条热门赛道正面临重大调整。当地时间9月3日,纳斯达克正式宣布对上市规则进行重大修订,其中最引人注目的变化是对"主要在中国运营的新上市公司"的特别限制。新规大幅提高这类公司的IPO募集资金门槛,最低要求从原先的1000万美元以下区间提升至2500万美元,这意味着原本依赖小额融资模式的中国企业,上市门槛将最...
21:31
扎克伯格倾力打造的AI精英团队,正让Meta陷入前所未有的内部动荡。这场风波的导火索,源于那场斥资143亿美元的天价收购——扎克伯格将数据标注领域的独角兽企业Scale AI纳入麾下,并力邀其创始人Alexandr Wang加盟,执掌新成立的Meta超级智能实验室。这一任命本身就充满争议,意味着包括图灵奖得主Yann LeCun在内的所有资深AI专家,都将直...
21:31
汽车之家再遭易主,18亿美元天价交易背后暗藏行业变革。8月27日,海尔集团旗下卡泰驰控股正式完成对汽车之家43%股权的收购,正式成为该垂直汽车平台的新任控股股东。这一消息标志着自2016年中国平安从创始人李想手中接手汽车之家后,该平台经历的第三次所有权更迭,也预示着汽车之家在历经波折后,终于找到了新的发展契机。 自2005年李想创办汽车之家以来,这个曾经引领...
21:31
美团近日公布的第二季度财报揭示了令人震惊的经营困境,其净利润仅为14.9亿元,同比暴跌89%,这一数据远低于市场预期中的98亿元,引发了广泛关注。此前,美团的联合创始人王莆中在公开场合曾自信地表示,美团的业务护城河"精细且利薄",并构建了三层防御体系。然而,如今财报数据却显示,这一护城河已然面临严峻考验。 财报详细披露了业绩下滑的具体原因:受本季度非理性竞争...
21:31
一、战略定位与总体目标 核心战略定位:推动人工智能与经济社会各领域实现全面深度融合,通过技术创新重塑生产生活方式,培育以智能化为核心的新质生产力,构建人机协同、跨界融合、共创分享的智能经济与智能社会新形态。 阶段性发展目标: - 2027年:实现人工智能在六大重点行业的深度渗透,智能终端及智能体普及率超过70%,初步形成智能经济规模效应 - 2030年:智能...
21:31
8月25日收盘,国产AI芯片领军企业寒武纪(688256.SH)股价强势上涨,收于1384.93元,单日涨幅高达11.40%,总市值突破5794亿元。这一惊人表现直接推高了公司创始人陈天石的财富,其持股29.63%的股份,使个人账面财富飙升至1717亿元。这一数字较今年3月胡润全球富豪榜公布的870亿元身家几乎翻了一番,使陈天石成功跻身内地富豪榜前十行列,其...
21:31
随着全球外卖市场的蓬勃发展,一场激烈的商业战火已悄然点燃。近日,路透社报道了一则引人注目的消息:在中国市场激烈竞争的滴滴与美团,如今将目光投向了巴西,展开了一场前所未有的商业对决。滴滴旗下的外卖平台“99Food”在圣保罗法院正式起诉美团Keeta,指控其商标侵权及不正当竞争行为。据法庭文件显示,99Food认为Keeta的“ee”标志与“99”存在高度相似...
21:24
荣耀旗下一款备受瞩目的神秘新机于11月27日正式入网登记,根据多方消息源综合分析,这极有可能就是荣耀进军小屏旗舰赛道的开山之作——荣耀Magic8Mini。官方认证信息显示,该机将配备高达80W的超级闪充技术,为用户带来极致的充电体验。 据悉,荣耀Magic8Mini将采用当前小旗舰市场的主流配置,配备一块6.31英寸的精致直屏,搭配直边设计,整体外观更显轻...
21:22
截至11月27日,泰国南部遭遇的洪灾已造成至少55人不幸遇难,这场突如其来的灾害给当地民众的生命财产安全带来了严重威胁。此次洪灾主要集中在宋卡、北大年、博他仑等7个府区,连日来的强降雨导致这些地区出现严重内涝,城市街道变成一片汪洋,农田被淹没,交通网络一度瘫痪。泰国防灾减灾厅最新通报显示,受灾人数已超过268万人,大量民众被迫撤离家园,寻求临时避难所。面对严...
21:21
2025年11月27日,一加中国区总裁李杰在一场备受瞩目的直播活动中,正式揭晓了即将推出的旗舰新机——一加 Ace 6T 的核心配置与系统信息。李杰透露,这款备受期待的新机将率先搭载 ColorOS 16 系统,为用户带来更加流畅、智能的全新体验。更令人惊喜的是,一加官方郑重承诺,将为 ColorOS 16 提供长达四年的三个大版本更新维护,确保用户能够持续...