微軟員工意外將Azure內部憑據泄露到GitHub上


Vice援引網絡安全研究公司SpiderSilk報告稱,微軟員工在線上代碼托管平臺泄露該公司敏感的內部憑據。文章指出,微軟方面已證實,該公司員工通過GitHub意外放出這部分數據。SpiderSilk首席安全官MossabHussein無奈道,想要及時發現並阻止此類源碼和憑證泄露事故,正變得越來越困難。

資料圖(via SpiderSilk)

Mossab Hussein 稱,持續發生的意外源碼和憑據泄露,屬於公司攻擊面的一部分。對於當今的大多數公司來說,這都是一個極具挑戰性的問題。

言歸正傳,本次憑據泄露與微軟官方 tenant ID 有關。Azure 是該公司旗下的雲計算服務,而 tenant ID 是鏈接到一組特定 Azure 用戶的唯一標識符。

為解本次泄露的這組憑據正在為哪些系統提供防護,Vice 已多次向微軟提出詢問,但都被該公司婉拒。

慶幸的是,微軟稱此次泄露未導致任何敏感數據被訪問,且該公司已采取更安全的措施、以防將來發生同樣的意外。


相關推薦

2024-03-13

微軟與OpenAI的合作不僅引發監管部門的關註,微軟的一些內部人士也開始擔憂,公司的AI戰略過於專註於與OpenAI的合作夥伴關系。一些員工甚至抱怨說,微軟已經淪為OpenAI的一個IT部門。這些員工主要來自微軟的AI平臺團隊,由Eri

2024-01-31

rosoft Azure 連接密鑰則可以用來登錄梅賽德斯奔馳在 AWS 和微軟托管的服務器,這又可能導致更多私密數據暴露。開發者不慎在 GitHub 上暴露令牌:GitHub 允許開發者生成身份驗證令牌作為替代密碼的驗證方案,梅賽德斯奔馳的員工

2024-03-07

3月7日消息,微軟正乘風破浪,力圖在商業人工智能領域取得領先地位,其市值已躍居全球上市公司之首,引發華爾街投資者對即將爆發的生產力革命充滿憧憬。然而,深入采訪微軟的在職高管、離職高管及眾多一線員工後發現

2022-08-18

8月18日消息,微軟內部員工認為公司今年的加薪幅度並未達到既定承諾,也趕不上美國通脹速度,不少員工打算9月份發放績效後跳槽到其他公司。今年早些時候,為防止公司員工跳槽至亞馬遜等競爭對手,微軟承諾將大幅加薪

2023-12-03

來說,卻很不受用。後來,這場為期五天的動亂,被部分微軟員工稱為“Turkey-Shoot Clusterfuck”(壓倒性的大規模混亂)。彼時,納德拉已經和Altman密切合作四年,對他越來越信任。大爆款ChatGPT塞進Office Copilots後,微軟的核心生

2023-11-10

據報道,盡管微軟已經向OpenAI投資數十億美元,但該公司不允許其員工使用這傢初創公司最著名的產品ChatGPT。微軟內部網站上的最新消息顯示:“出於安全和數據方面的考慮,許多AI工具不再供員工使用。”該公司表示:“雖然

2024-04-02

微軟今天,微軟發佈關於XZUtils後門漏洞(CVE-2024-3094)的指導和公告。該安全漏洞是一個重大漏洞,CVSS(通用漏洞計分系統)得分為10.0,影響多個Linux發行版,即Fedora、KaliLinux、OpenSUSE和Alpine,可能會對全球造成巨大影響。幸運

2024-03-29

微軟正竭盡全力讓更多人使用其Copilot人工智能工具,但一些客戶報告一個問題:它的性表現不如ChatGPT。但微軟認為,問題在於人們沒有正確使用Copilot,或者不解這兩種產品之間的區別。微軟將 Copilot 推向用戶的策略與其 Windows

2023-11-27

入矽谷歷史上最混亂的周末。作為該公司最大的投資者,微軟首席執行官薩蒂亞·納德拉(SatyaNadella)本應專註於挽救公司的財產。然而,納德拉的思緒卻還停留在板球比賽上。然而,納德拉無法全神貫註於印度對陣澳大利亞的

2024-03-06

微軟內部用於各種用途的Linux發行版曾被稱為CBL-Mariner,意為"通用基礎Linux",而現在似乎正在向AzureLinux過渡。AzureLinux是從CBL-Mariner演化而來的,但不能與微軟基於Linux的AzureSphere操作系統混淆,後者是物聯網/

2023-03-27

直是黑客等覬覦的目標。去年,一個黑客組織成功竊取到微軟和其他大公司的源代碼。2020年,自動駕駛汽車技術領域的知名工程師安東尼·萊萬多夫斯基(Anthony Levandowski)因為準備跳槽期間從谷歌竊取源代碼而被判18個月監禁。網

2022-08-10

據報道,兩位知情人士透露,微軟已經解散一個致力於重塑該公司對消費者的吸引力的團隊,並已近告知這個名為“現代生活體驗”(ModernLifeExperiences)團隊的員工,他們需要在60天內在公司內部找到其他職位,否則將被解雇。

2022-08-29

談到設計工作,似乎繞不開Adob的e全傢桶軟件。不過,微軟公司內部設計人員、開發者、數據科學傢、銷售員的主力軟件悄然發生變化,上萬人已經改用Figma。Figma說來也並不年輕,早在2012年就成立,如今擁有800名員工,今年預

2023-11-23

合創始人格雷格-佈羅克曼(GregBrockman)似乎有可能加入微軟,領導一個新的人工智能研究實驗室。但經過幾天的談判,情況不再是這樣,OpenAI已經任命新的董事會,並讓阿爾特曼重新擔任公司首席執行官。在經歷一個周末的混