问小创
告诉我你的需求,我帮你从站内挑最合适的 AI 工具。
近日,微软正式完成对Azure云服务旗下旗舰分布式数据库Cosmos DB高危权限泄露漏洞的全量修复。该漏洞由云安全厂商Wiz最早上报,微软前后耗时8个月完成全量补丁推送,目前未监测到任何野外利用该漏洞的攻击案例,全球超百万使用该服务的企业、AI厂商数据安全未受实质影响。

此次修复的漏洞属于权限验证逻辑缺陷,一旦被恶意利用,攻击者可绕过身份校验直接获取目标实例的最高访问密钥,相当于拿到了所有存储数据的“开门权限”,其中不乏大量企业存储的核心业务数据、生成式AI训练数据集与用户交互数据。
Azure Cosmos DB是微软2017年推出的全球分布式云数据库,主打跨区域低延迟访问、多模数据存储能力,目前是Azure平台上最受AI企业欢迎的存储产品之一。包括OpenAI在内的多家生成式AI厂商都采用该产品存储训练样本、用户Prompt历史、大模型微调参数等核心数据,其安全性直接关系到整个AI产业链的资产安全。
由于大量企业客户的核心业务、AI在线服务都依赖Cosmos DB的持续运行,微软并没有采取一刀切的紧急补丁升级方案,而是从收到Wiz的漏洞上报后就启动了分批次灰度更新:优先给涉及高敏感数据的金融、AI企业推送定制化补丁,再逐步覆盖普通客户,整个周期长达8个月,全程与Wiz保持漏洞情况的同步监测,没有出现任何漏洞被利用的报告。
微软官方强调,此次漏洞仅存在于公共访问权限的验证中间件,用户存储的静态加密数据全程未面临泄露风险。
随着生成式AI的爆发,公有云承载的高价值AI资产规模正在快速增长,云服务的安全漏洞影响范围也从传统的IT系统延伸到整个AI业务链。此次漏洞的妥善处置,也为云厂商的安全响应提供了参考样本:既要保障漏洞修复的效率,也要兼顾AI业务的连续性,避免因强制升级导致企业的大模型训练、在线服务中断。据了解,微软后续计划将AI驱动的漏洞扫描工具集成到Azure安全中心,帮助客户自动排查类似的权限配置缺陷。
AI创作导航,创作与探索并重。聚合全球优质AI工具,覆盖短视频、图文、写作、设计等创作场景,以及办公、学习、编程、生活等全品类需求。从创作出发,探索AI的无限可能,为创作者、学生、教师、职场人提供一站式AI工具导航与场景化应用指南。