微软人工智能研究团队近日在 GitHub 上意外暴露了海量敏感数据,这一事件由云安全初创公司 Wiz 发现并披露。据 TechCrunch 报道,该 GitHub 仓库属于微软 AI 研究部门,内含用于图像识别的开源代码和 AI 模型,并引导用户从 Azure Storage URL 下载相关模型。然而 Wiz 安全团队发现,该 URL 权限配置存在严重漏洞,错误地授予了”full control”而非”read-only”访问权限,导致大量私密信息被公开泄露。

此次泄露的数据规模惊人,涉及 38TB 敏感信息,具体包括:两名微软员工的个人电脑完整备份、Microsoft 服务的核心密码、机密密钥,以及超过 30,000 条来自数百名微软员工的内部 Microsoft Teams 消息等高度敏感的个人信息。Wiz 团队指出,存储账户本身并未直接暴露,真正的问题在于 URL 中嵌入了一个权限过度的共享访问签名 (SAS) token。作为 Azure 的标准安全机制,SAS token 本用于创建可共享链接,但此次配置错误使其具备了删除、篡改或注入恶意内容的可怕能力。

Wiz 团队表示,他们已于 6 月 22 日将这一重大发现告知微软,微软在两天后的 6 月 24 日迅速吊销了该 SAS token。微软安全团队在 8 月 16 日完成调查后确认,此次事件并未导致任何客户数据泄露,也未对其他内部服务构成安全风险。微软在 TechCrunch 发布的官方博客中强调,”没有暴露任何客户数据,也没有因此问题而使其他内部服务面临风险。”

此次事件暴露出企业开源代码管理中的重大安全隐患。微软对此高度重视,已主动扩展 GitHub 秘密扫描服务,该服务能够实时监控所有公开源代码的变更,有效防范凭证明文暴露、秘密信息泄露以及 SAS token 权限配置不当等问题。这一举措将显著提升企业代码资产的安全性,避免类似数据泄露事件再次发生。

最新快讯

2026年01月01日

07:19
2026年1月1日,中国核工业集团有限公司正式宣布,由其承建的漳州核电站2号机组成功投入商业运行。这一重要里程碑的实现,得益于我国自主研发的第三代核电技术——华龙一号的成功应用。经过168小时的满功率稳定运行考核,该机组各项性能指标均达到设计要求,顺利通过投产验收,标志着漳州核电一期工程全面落成。 作为"十五五"规划开局之年首台投运的核电机组,漳州核电2号机...
06:49
2026年1月1日,美国领先的数据科技公司Databricks宣布完成一项总额高达50亿美元的融资计划,成功募集了40.8亿美元股权资金。这一令人瞩目的成就不仅彰显了市场对Databricks创新技术的强烈信心,更凸显了其在全球数据分析领域的领先地位。根据美国证券交易委员会(SEC)最新公开文件披露,此次融资款项将专项用于拓展其数据分析与人工智能平台业务,通...
02:14
2026年1月1日凌晨,鸿蒙智行正式公布了其2025年度交付数据,展现出强劲的增长势头。全年累计交付量高达589107台,同比增长32%,这一数字不仅印证了市场对鸿蒙智行的广泛认可,更彰显了其技术实力的持续提升。在月度交付表现上,12月单月交付量达到89611台,连续三个月创下历史新高,进一步巩固了鸿蒙智行在智能出行领域的领先地位。 与此同时,鸿蒙智行发布的...
02:14
2026年1月1日,全球规模最大的“华龙一号”核电基地——福建漳州核电2号机组正式开启商业运营。这一历史性时刻不仅标志着漳州核电一期工程两台核心机组的全面投产,更彰显了我国自主研发的第三代核电技术“华龙一号”在批量化建设方面取得的重大突破。 漳州核电基地作为我国核电发展的标杆项目,规划总建设6台“华龙一号”机组。随着2号机组的成功投运,一期工程的两台机组...
01:09
2026年1月1日,谷歌旗下的自动驾驶先锋企业Waymo正式宣布,已全面启动面向2027年在伦敦展开商业运营的筹备工作。这一历史性举措不仅标志着Waymo正式进军欧洲市场,更象征着全球自动驾驶技术版图的重要拓展。据悉,Waymo计划在伦敦大规模部署其尖端的全自动驾驶车队,为市民提供安全高效的无人驾驶出行服务。此次伦敦扩张战略的核心目标,一方面在于显著提升Wa...
01:09
2025年12月31日,旋极信息通过官方互动平台正式宣布,公司已持续多年为我国航天航空领域提供专业的测试验证工具与服务。旋极信息凭借其卓越的技术实力,深度参与了多项国家级重大工程,包括备受瞩目的载人航天工程以及国产大飞机C919的研发项目。凭借在相关领域的突出贡献,旋极信息已获得国家相关单位的高度认可与表彰。 旋极信息的服务内容涵盖了系统测试、仿真验证等多个...
00:08
近日有可靠消息透露,索尼将在2026年1月6日至2月3日期间,为PlayStation Plus会员提供一款备受期待的免费游戏——《极品飞车:不羁》。这一福利将惠及所有会员,无论其订阅级别是Essential、Extra还是Premium,均可参与领取。这款游戏由EA旗下知名工作室Criterion Games精心打造,作为该系列的正统续作,于2022年12...

2025年12月31日

23:37
2025年12月31日,科技界迎来重磅消息:全球知名的图形处理器巨头英伟达正式宣布战略投资布鲁克菲尔德人工智能基础设施基金。这一举措标志着两大行业领军者在人工智能领域达成深度合作,共同应对全球AI算力需求爆炸式增长所带来的基础设施挑战。据悉,布鲁克菲尔德人工智能基础设施基金专注于全球范围内建设支持超大规模AI模型高效运行的数据中心网络,通过构建先进的基础设施...
23:37
2026年元旦节票房预测再创新高 元旦当天或将突破2.33亿元大关。根据权威网络平台最新数据分析,当日票房榜单的冠军宝座极有可能由《疯狂动物城2》强势夺下。这一预测结果基于影片当前火爆的预售情况以及持续攀升的市场热度,数据涵盖全国所有院线票房表现。随着这部备受期待的电影正式上映,预计将点燃节日期间的观影热潮,为电影市场注入强劲动力,进一步提振行业整体表现。
23:37
2025年12月31日,随着空间站任务进入关键阶段,神舟二十一号航天员乘组的张陆、武飞与张洪章,在轨工作生活已满两个月。他们通过特别视频连线,向全国人民传递了诚挚的2026跨年祝福,并寄语航天同仁与航天爱好者:愿星河映照征途,新年皆坦途。这一温馨时刻不仅展现了航天员的良好精神风貌,也彰显了中国航天事业的蓬勃生机。 自2025年11月1日进驻空间站以来,乘组始...
22:35
2025年12月31日,七彩虹正式公布一项令人瞩目的硬件突破——其旗舰iGame X870E VULCAN OC主板成功将AMD锐龙7 9800X3D处理器超频至惊人的7335.48MHz,刷新了同类平台性能的新纪录。这款主板搭载了先进的18+2+2相110A DrMOS供电系统,配合高频内存支持,为极致性能提供了坚实保障。尤为亮眼的是,当搭配锐龙9 995...
22:35
2025年12月31日,阿里云智能集团资深副总裁刘伟光在行业峰会上发表重要预测,指出2026年初AI应用将迎来新一轮爆发式增长。刘伟光强调,模型快速迭代是推动AI应用落地的核心动力,当前大模型的升级周期已缩短至每周一次,技术迭代速度远超预期。这一趋势预示着AI技术正加速从实验室走向实际应用场景。 刘伟光进一步指出,未来几年企业对AI的投入规模预计将突破现有I...