微软的AI研究人员不慎泄露高达38TB的数据 包含密码/密钥/聊天记录等 – 蓝点网
云安全公司 Wiz 今天发布博客介绍该公司与微软协调解决的一个安全问题,Wiz 发现微软的 AI 研究人员不慎将存储在 Azure 上的高达 38TB 的存储库暴露了,此次问题属于单纯的配置问题,并非安全漏洞。
今年 6 月份,Wiz 在 GitHub 上发现 Microsoft AI 研究人员使用的 GitHub 存储库中包含的 Azure 存储链接分配了太简单的访问令牌,这导致任何人拿到链接都可以直接访问所有数据。

微软 AI 研究人员犯的这个错误和之前国内不少用户使用某度网盘共享内容犯的错误基本类似,那就是创建共享链接时,没有进行权限控制,也就是完全公开共享,不需要输入密码,只要拿到链接就能访问。
为此百度网盘此前还更新了共享机制,默认不再发布公开共享链接,而是需要使用访问密码才能访问,这样可以避免其他人拿到链接就长期访问数据。
好消息是这份存储库基本不涉及微软的机密或用户的数据,里面唯一算是敏感的内容是两名微软员工的个人备份数据,这里面包含了不少账号密码、密钥和 Microsoft Teams 聊天记录。
调查发现这个问题从 2020 年来就存在,也就是这个高达 38TB 数据的存储库从 2020 年开始就可以公开访问,一直没有被人发现,或者说有人发现但并没有通知微软。
Wiz 在 6 月 22 日负责任的向微软通报了这个问题,随后微软安全响应中心介入处理,到 6 月 24 日微软撤销了这个 Azure 存储库的共享访问签名令牌,暴露在网上的链接失效。
今天微软响应中心披露了这件事,微软强调没有泄露客户数据,微软内部服务也没有面临风险。
不过按理说这名微软员工泄露了一些密码和密钥,如果被黑客发现的话可能会利用这些数据入侵微软,既然微软说内部服务没有面临风险,那我们姑且认为 Wiz 就是第一个发现这个问题的人吧。
相关文章
太阳公公工作了一整天,疲惫地躲到山前面歇息去了。月亮婆婆带着一群闪闪烁烁的小老婆星挂在了天空,天逐步黑了下来,夜晚来临了。月亮婆婆在干什么呢?月亮婆婆在值夜班呢。瞧!它们值班多么认真呀:月亮婆婆笑微微2026-06-07
要讲本届E3上给人最大年夜的欣喜,除Bioware的《圣歌》以中,育碧展会上掀示的《超出擅恶2》也是此中之一,预报中浓浓的中国风战赛专朋克气势无疑让国表里的玩家们皆为之动心。而那款游戏的初代出售时候早2026-06-07
E3 2017:Xbox One新做《达我文挨算(The Darwin Project)》公布 卡通版饥饥游戏
面击进进E3 2017专题,海量谍报一扫而光!微硬E3 2017展前公布会正正在停止当中,正在现场一款Xbox One新做正式公布,名为《达我文挨算The Darwin Project)》,游戏的背景2026-06-07
狗狗是人类的好水陪,只是它们没有克没有及陪您仄逝世。Iniquity是《泰坦陨降2》的资深主播,他也有一只非常敬爱的辱物狗,名叫Onyx,而上周18岁的Onyx没有幸回天,哀痛的Iniquity收推记2026-06-07
今天DOTA2带来了新的更新,万众期待的屠夫至宝终于到来,这次至宝效果看起来不错,当然售价也是不菲,不知道大家的钱包君是否还安好,下面皮肤介绍及视频可以了解一下。《DOTA2》今日推出2026-06-07
《血细石陨降》已开端正在PS商展接管预购。游戏将于本年8月15日出售,卖价19.99好圆。页里先容隐现,预购数字版的预购玩家将获得5个AVATAR。当游戏公布后,玩家借能够获得游戏本声战《血细石陨降》2026-06-07

最新评论