微软人工智能研究团队近日在 GitHub 上意外暴露了海量敏感数据,这一事件由云安全初创公司 Wiz 发现并披露。据 TechCrunch 报道,该 GitHub 仓库属于微软 AI 研究部门,内含用于图像识别的开源代码和 AI 模型,并引导用户从 Azure Storage URL 下载相关模型。然而 Wiz 安全团队发现,该 URL 权限配置存在严重漏洞,错误地授予了”full control”而非”read-only”访问权限,导致大量私密信息被公开泄露。

此次泄露的数据规模惊人,涉及 38TB 敏感信息,具体包括:两名微软员工的个人电脑完整备份、Microsoft 服务的核心密码、机密密钥,以及超过 30,000 条来自数百名微软员工的内部 Microsoft Teams 消息等高度敏感的个人信息。Wiz 团队指出,存储账户本身并未直接暴露,真正的问题在于 URL 中嵌入了一个权限过度的共享访问签名 (SAS) token。作为 Azure 的标准安全机制,SAS token 本用于创建可共享链接,但此次配置错误使其具备了删除、篡改或注入恶意内容的可怕能力。

Wiz 团队表示,他们已于 6 月 22 日将这一重大发现告知微软,微软在两天后的 6 月 24 日迅速吊销了该 SAS token。微软安全团队在 8 月 16 日完成调查后确认,此次事件并未导致任何客户数据泄露,也未对其他内部服务构成安全风险。微软在 TechCrunch 发布的官方博客中强调,”没有暴露任何客户数据,也没有因此问题而使其他内部服务面临风险。”

此次事件暴露出企业开源代码管理中的重大安全隐患。微软对此高度重视,已主动扩展 GitHub 秘密扫描服务,该服务能够实时监控所有公开源代码的变更,有效防范凭证明文暴露、秘密信息泄露以及 SAS token 权限配置不当等问题。这一举措将显著提升企业代码资产的安全性,避免类似数据泄露事件再次发生。

最新快讯

2025年11月18日

11:01
声明:本文来自于微信公众号 白鲸出海,作者:李爽,授权站长之家转载发布。在 AI 语言学习的领域,我们曾关注到一些另辟蹊径的产品,比如用 AI 帮移民纠正口音的「BoldVoice」,曾在不到两年的时间内做到单月流水接近百万美元。最近,又有一款名为「Voice Image」的产品引起了我们的注意,它关注到了声音和沟通技巧对人们表...
11:01
声明:本文源自微信公众号数字生命卡兹克,作者数字生命卡兹克,授权站长之家转载发布。继千问之后,今日全新AI助手灵光正式加入战场。这款来自蚂蚁集团——也就是支付宝背后的公司——的AI产品,似乎预示着阿里系即将掀起一场大AI入口之战。但经过亲身体验,我必须承认,蚂蚁的灵光确实值得大力推荐。它不仅设计精致优雅,更凭借独特的闪应用理念与支付宝生态的结合,展现出巨大的...
11:01
阿里Qwen模型逆袭GPT的策略,准备再次对打OpenAI 2018年,OpenAI推出GPT1模型占据技术先机,但随后走向封闭。几乎同时,阿里开始研发大模型技术,到2023年推出通义千问时,却选择了完全不同的道路——直接开源模型,允许开发者免费使用、改进和集成。这一策略让Qwen逐步积累规模,如今全球已有17万个衍生模型基于Qwen发布,总下载量超过6亿,...
10:56
哈曼国际12日重磅宣布,旗下Ready Display车用显示屏成功斩获业内首张HDR10+ Automotive权威认证,这一里程碑事件标志着汽车显示技术迈入全新纪元。该认证由哈曼、三星、松下三大行业巨头联合制定,旨在建立车规级HDR显示技术新标杆,确保在汽车座舱多变的复杂照明环境中,依然能够精准还原HDR内容的震撼画质。 认证显示屏凭借其卓越性能,在不同...
10:56
恒坤新材今日正式在上海证券交易所科创板鸣锣开市,证券代码688727,标志着这家专注于先端材料资源开发与整合的系统解决方案提供商正式迈入资本市场。公司发行价定为14.99元/股,对应市盈率高达71.42倍,显示出市场对其未来发展潜力的高度认可。 作为行业领先的先端材料解决方案提供商,恒坤新材致力于为全球客户提供从资源开发到产品化的全流程集成服务。其业务范围广...
10:56
北矿检测今日正式登陆北京证券交易所,证券代码920160,发行价格定为6.7元/股,对应市盈率14.99倍。作为业内领先的有色金属检测服务商,公司业务范围广泛,涵盖矿石与矿产品检测、冶炼及再生资源分析、环境样品检测、先进材料性能测试、选冶药剂分析等多个专业领域。此外,公司还积极开展资源评价、物理检测及测试技术研发与标准化工作,致力于推动行业技术进步与标准完善...
10:56
2025年11月18日,闲鱼循环商店在武汉后湖大道新荣天街盛大开业,正式宣告其华中区域中心店落成。这一重要里程碑不仅标志着闲鱼线下布局的加速推进,更彰显了其深耕区域市场的决心与实力。作为闲鱼继华东、华南区域中心店之后的又一力作,武汉新荣天街店将成为华中地区二手商品流通与循环经济的重要枢纽。 今年以来,闲鱼线下拓展步伐显著加快。下半年以来,其先后在深圳、苏州、...
10:56
2024年将见证小米在家电领域国际化战略的全新篇章。小米集团合伙人兼总裁卢伟冰于11月18日正式宣布,这一年将成为小米大家电产品出海的启航之年。这一重要布局的信号已经通过实际行动释放,此前小米西班牙市场便率先行动。10月30日,米家智能冰箱率先登陆西班牙市场,紧接着11月17日米家洗烘一体机也紧随其后推出。卢伟冰在社交媒体上转发相关产品信息时兴奋地表示,目前...
10:56
Qt Group于11月17日正式发布了备受期待的Axivion 7.11工具集最新版本,此次更新引入了一项突破性的自动检测功能,能够精准验证采用英伟达加速计算的程序是否严格遵循CUDA编码安全规则。这一创新举措为安全关键行业的开发者提供了强大的技术支持,通过先进的静态代码分析与架构验证技术,有效辅助开发人员构建具备顶尖图形处理与人工智能功能的高性能应用程序...
10:56
11月18日,《科创板日报》独家获悉,日本松下与国内知名电子元器件制造商汇创达成功中标华为Mate80系列手机侧键防水开关的量产供应项目。此外,汇创达还一举获得该系列手机屏幕罩的订单。这一系列合作不仅彰显了华为在高端手机核心部件供应上的多元化布局,更凸显了其通过深化国内外供应链合作,持续提升产品防护性能与用户使用体验的战略决心。 作为华为Mate80系列的关...
10:56
2025年6G发展大会隆重召开,GSMA大中华区总裁斯寒在会上发表重要演讲,为全球6G发展描绘了清晰的蓝图。她透露,随着全球技术迭代加速,6G部署有望在2030年率先在部分领先国家和地区启动,这意味着6G标准将在这一时间节点完成最终确立,为后续的商业化进程扫清障碍。据权威预测,到2040年,全球6G连接规模将突破50亿大关,届时将占据移动连接总量的半壁江山,...
10:56
11月18日清晨,A股市场再度掀起AI应用概念的浪潮,榕基软件强势斩获两连板,展现出强劲的上涨势头。石基信息更是以涨停板报收,成为板块中的亮点。值得买、宣亚国际等个股也表现不俗,涨幅均超过10%。思创医惠、创业慧康、汉仪股份、久其软件等企业纷纷紧随其后,股价呈现普涨态势。这一轮行情的爆发,主要得益于11月17日阿里巴巴发布的千问APP公测版消息,该应用基于开...