调查称微软 Copilot 存重大数据泄露隐患
创始人
2025-02-27 05:00:19
0

据媒体,以色列网络安全公司 Lasso 日前透露,即使开发者已将其 GitHub 仓库设为私有,但其历史数据仍可通过微软 Copilot 进行访问。

Lasso 联合创始人 Ophir Dror 向外媒透露,该漏洞已影响包括微软、亚马逊 AWS、谷歌、IBM、PayPal、腾讯等在内的超 1.6 万家机构。

此外,据 Lasso 发现,2024 年某公司一次误操作将 GitHub 库短暂设为公开,虽然立即改为私有,但其代码库仍可通过 Copilot 获取,其中包含知识产权、企业敏感信息,甚至密钥等。

并且有进一步调查显示,2024 年曾公开过的 GitHub 仓库中,超 2 万个已删除或转私有的仓库数据仍存留于 Copilot 中。而这一问题的根源可能在于 Bing 搜索引擎对公开仓库的索引和缓存机制。

最后,尽管微软在 2024 年 12 月停用了 Bing 缓存功能,Lasso 表示这只是临时解决方案,Copilot 仍能访问这些不应公开的数据。相应的,微软将此问题归类为“低风险”,称其缓存设定为“可接受”行为。

相关内容

热门资讯

爱诗科技发布全球首个通用实时世... 1月13日晚,北京科技公司爱诗科技正式发布PixVerse R1,全球首个支持最高1080P分辨率的...
智元、银河通用背后的投资人:我... 来源:中国企业家杂志 “我觉得把具身等同于人形机器人,这太局限了,大家要把它想象成AI结合硬件...
AI至少5年内不会完全替代人类... 根据LessWrong最新发布的报告显示,人类程序员在短期内不会被AI完全取代。报告预测,完全编程自...
工信部发文!到2028年工业互... 近日,工业和信息化部印发《推动工业互联网平台高质量发展行动方案(2026—2028年)》(下称《行动...
人民财评:让“AI+制造”成为... (来源:人民网) 转自:人民网 近日,工业和信息化部、中央网信办等八部门联合印发《“人工智能+制造”...
苹果向谷歌借脑:Siri终于要... 来源:市场资讯 (来源:科技行者) 作者:周雅 今天AI圈的一个大事件,是那个我们苦等两年、传说中要...
5连板涨超60%!脑机接口龙头... 文丨张桔 编辑丨谢长艳 2026年开年股市一路飘红,沪指一度站上4100点,从二级市场的热点主题来看...
和马斯克的3小时深夜访谈:还是... 之前写的那篇关于马斯克奇点的文章引起了很多兄弟姐妹们的讨论,我回去又翻了那三小时的访谈,今天我们来聊...
广州宝点取得一种导票结构和存票... 国家知识产权局信息显示,广州宝点数字化科技有限公司取得一项名为“一种导票结构和存票机”的专利,授权公...
社交学习新模式助力个体更好成长 (来源:经济日报) 转自:经济日报 近年来,不少年轻人借助网络空间,与陌生人交换各自的技能,进而变为...