微软人工智能研究团队近日在 GitHub 上意外暴露了海量敏感数据,这一事件由云安全初创公司 Wiz 发现并披露。据 TechCrunch 报道,该 GitHub 仓库属于微软 AI 研究部门,内含用于图像识别的开源代码和 AI 模型,并引导用户从 Azure Storage URL 下载相关模型。然而 Wiz 安全团队发现,该 URL 权限配置存在严重漏洞,错误地授予了”full control”而非”read-only”访问权限,导致大量私密信息被公开泄露。

此次泄露的数据规模惊人,涉及 38TB 敏感信息,具体包括:两名微软员工的个人电脑完整备份、Microsoft 服务的核心密码、机密密钥,以及超过 30,000 条来自数百名微软员工的内部 Microsoft Teams 消息等高度敏感的个人信息。Wiz 团队指出,存储账户本身并未直接暴露,真正的问题在于 URL 中嵌入了一个权限过度的共享访问签名 (SAS) token。作为 Azure 的标准安全机制,SAS token 本用于创建可共享链接,但此次配置错误使其具备了删除、篡改或注入恶意内容的可怕能力。

Wiz 团队表示,他们已于 6 月 22 日将这一重大发现告知微软,微软在两天后的 6 月 24 日迅速吊销了该 SAS token。微软安全团队在 8 月 16 日完成调查后确认,此次事件并未导致任何客户数据泄露,也未对其他内部服务构成安全风险。微软在 TechCrunch 发布的官方博客中强调,”没有暴露任何客户数据,也没有因此问题而使其他内部服务面临风险。”

此次事件暴露出企业开源代码管理中的重大安全隐患。微软对此高度重视,已主动扩展 GitHub 秘密扫描服务,该服务能够实时监控所有公开源代码的变更,有效防范凭证明文暴露、秘密信息泄露以及 SAS token 权限配置不当等问题。这一举措将显著提升企业代码资产的安全性,避免类似数据泄露事件再次发生。

最新快讯

2026年02月15日

19:48
微新创想:2月14日,中央广播电视总台《2026年春节联欢晚会》在央视总部圆满完成第五次彩排。此次彩排标志着晚会正式进入播出前的最后筹备阶段,主会场与四地分会场之间的配合达到了高度流畅的水平。节目内容丰富多样,涵盖歌舞、小品、戏曲、杂技、武术、魔术等多个艺术门类,充分展现了春节联欢晚会一贯的多元化与创新性。 创意节目成为本次彩排的一大亮点,科技元素的融入让传...
19:00
微新创想:2026年2月15日,飞舆科技宣布完成首轮融资,时代伯乐基金领投、深圳帝煌资本跟投。公司总部位于北京丰台区,现有顺义、海淀两个研发基地及深圳龙岗中试基地。此次融资标志着飞舆科技在智能装备与3D打印技术领域迈出了重要的一步。 飞舆科技将利用此次融资成果,在长三角、珠三角及北方区域建设规模化生产基地。这一战略布局将有助于加速产品的产业化落地,提高市场响...
19:00
微新创想:2026年2月15日,研微(江苏)半导体科技有限公司宣布完成近7亿元人民币A轮融资。本轮融资由高瓴资本、石溪资本、金石投资等新机构领投,湖杉资本、毅达资本等老股东持续加码。融资将主要用于核心产品迭代、产能建设及研发团队扩容。 公司总部位于江苏,专注于高端模拟与数模混合芯片的研发。作为一家新兴的半导体企业,研微(江苏)在芯片设计与制造领域展现出强劲的...
19:00
微新创想:2月15日至17日,我国中东部地区迎来春节假期首轮明显降水和寒潮过程。此次天气变化对节日期间的出行和生活带来了较大影响,多地将出现雷暴、短时强降雨以及局地小冰雹等强对流天气现象。气象部门提醒,公众需密切关注天气预报,做好防范措施。 微新创想:在气温方面,内蒙古东北部至华南北部地区将普遍降温6–10℃,部分区域降温幅度甚至超过12℃。这种降温属于立春...
19:00
微新创想:2月13日,上海哥瑞利软件股份有限公司正式向香港交易所递交上市申请。该公司总部位于上海,拟通过首次公开发行股票募集资金。联席保荐人为国泰君安国际和民银资本。此次上市旨在拓展资本市场融资渠道,支持其软件研发与市场扩张战略。申请尚待港交所审核及后续监管批准。
19:00
微新创想:2026年2月14日,海外HiFi论坛diyAudio版主Pano发起了一项音频介质盲测实验。这项实验旨在探讨不同音频传输介质对音质感知的影响。 实验中使用了四种不同的传输介质,包括180cm专业铜线、20cm湿泥、旧麦克风线以及美分硬币和香蕉。所有参与者在不知情的情况下,对同一CD音源进行识别测试。 共有43名参与者参与了此次盲测实验。结果显示,...
19:00
微新创想:2026年2月15日,Uber宣布将拓展其派送业务至欧洲七个国家。此举由Uber派送业务主管苏珊·安德森当日确认,新增市场包括捷克、希腊、罗马尼亚、奥地利、丹麦、芬兰和挪威。 扩展旨在加速本地化配送网络建设,响应欧洲多国日益增长的即时配送需求。随着消费者对快速送达服务的期待不断提升,Uber希望通过这一举措进一步巩固其在欧洲市场的地位。 Uber将...
19:00
微新创想:2026年2月12日,字节跳动正式发布了新一代视频创作模型Seedance 2.0。这款模型由火山引擎团队研发,首次在2026年总台春晚期间投入实际应用,成为其首个使用该技术的客户。 Seedance 2.0采用了多模态音视频联合生成架构,能够支持文本、图像、音频和视频等多种类型的输入。这种设计使得创作者在进行视频内容制作时更加灵活,可以更高效地实...
19:00
微新创想:2026年2月15日,xAI CEO埃隆·马斯克在X平台宣布,新一代大模型Grok 4.20将于下周正式发布。该版本相较去年11月发布的Grok 4.1将实现重大改进。后者曾在LMArena文本能力榜以1483 Elo分位居榜首,显著优于竞品。且“即时响应”版达1465分,幻觉率亦明显降低。 此次升级聚焦智能深度、响应可靠性与多模态协同能力提升。G...
19:00
微新创想:2026年2月15日,英国伦敦北部恩菲尔德等地区多所学校暴发麻疹疫情。此次疫情引起了广泛关注,尤其是在校园内迅速蔓延,给师生健康带来了严重威胁。 据英国卫生安全局发布的数据,从1月1日到2月9日,仅恩菲尔德区就报告了34例麻疹确诊病例。整个区域的感染人数已超过60人,其中大多数为儿童。部分病例因病情较重,需要住院接受治疗,这进一步凸显了疫情的严重性...
19:00
微新创想:2026年2月,埃及航空在开罗接收了首架空客A350-900客机,标志着该机型正式进入北非市场。埃及航空成为A350-900在北非地区的首家运营商,这也是其16架A350-900订单中的首架交付。 A350-900是一款远程宽体客机,主要服务于300至410座级的国际航线。该机型采用了超过70%的复合材料,不仅提升了机身的轻量化程度,还有效降低了燃...
19:00
微新创想:2025年10月 中国首批14名航天员正式停航 停止执行载人飞行任务 该消息由载人航天工程副总设计师杨利伟于2026年2月14日央视《开讲啦》节目披露 杨利伟强调 停航系按制度规定执行 但“若祖国需要 仍可重返太空” 首批航天员包括杨利伟 聂海胜 翟志刚 景海鹏等 平均年龄已逾五旬 他们仍坚持日常体能与专业训练 为未来载人登月等任务保持状态 航天专...