AI 问小创

你好,我是问小创 AI 助手

告诉我你的需求,我帮你从站内挑最合适的 AI 工具。

推荐结果基于站内收录,仅供参考,请以实际工具信息为准。
猜你想问
推荐一些AI写作工具 有什么AI绘画工具? 推荐视频剪辑AI工具
AI
问小创: 告诉我你的需求,我帮你从站内挑最合适的 AI 工具。

微软完成Azure Cosmos DB高危漏洞修复 历时8个月未现攻击案例

近日,微软正式完成对Azure云服务旗下旗舰分布式数据库Cosmos DB高危权限泄露漏洞的全量修复。该漏洞由云安全厂商Wiz最早上报,微软前后耗时8个月完成全量补丁推送,目前未监测到任何野外利用该漏洞的攻击案例,全球超百万使用该服务的企业、AI厂商数据安全未受实质影响。

配图

此次修复的漏洞属于权限验证逻辑缺陷,一旦被恶意利用,攻击者可绕过身份校验直接获取目标实例的最高访问密钥,相当于拿到了所有存储数据的“开门权限”,其中不乏大量企业存储的核心业务数据、生成式AI训练数据集与用户交互数据。

Azure Cosmos DB是微软2017年推出的全球分布式云数据库,主打跨区域低延迟访问、多模数据存储能力,目前是Azure平台上最受AI企业欢迎的存储产品之一。包括OpenAI在内的多家生成式AI厂商都采用该产品存储训练样本、用户Prompt历史、大模型微调参数等核心数据,其安全性直接关系到整个AI产业链的资产安全。

由于大量企业客户的核心业务、AI在线服务都依赖Cosmos DB的持续运行,微软并没有采取一刀切的紧急补丁升级方案,而是从收到Wiz的漏洞上报后就启动了分批次灰度更新:优先给涉及高敏感数据的金融、AI企业推送定制化补丁,再逐步覆盖普通客户,整个周期长达8个月,全程与Wiz保持漏洞情况的同步监测,没有出现任何漏洞被利用的报告。
微软官方强调,此次漏洞仅存在于公共访问权限的验证中间件,用户存储的静态加密数据全程未面临泄露风险。

随着生成式AI的爆发,公有云承载的高价值AI资产规模正在快速增长,云服务的安全漏洞影响范围也从传统的IT系统延伸到整个AI业务链。此次漏洞的妥善处置,也为云厂商的安全响应提供了参考样本:既要保障漏洞修复的效率,也要兼顾AI业务的连续性,避免因强制升级导致企业的大模型训练、在线服务中断。据了解,微软后续计划将AI驱动的漏洞扫描工具集成到Azure安全中心,帮助客户自动排查类似的权限配置缺陷。

本文基于公开信息分析整理,仅供参考。更多AI工具动态与行业解读,请持续关注本站更新。