调查称微软 Copilot 存重大数据泄露隐患
创始人
2025-02-27 05:00:19
0

据媒体,以色列网络安全公司 Lasso 日前透露,即使开发者已将其 GitHub 仓库设为私有,但其历史数据仍可通过微软 Copilot 进行访问。

Lasso 联合创始人 Ophir Dror 向外媒透露,该漏洞已影响包括微软、亚马逊 AWS、谷歌、IBM、PayPal、腾讯等在内的超 1.6 万家机构。

此外,据 Lasso 发现,2024 年某公司一次误操作将 GitHub 库短暂设为公开,虽然立即改为私有,但其代码库仍可通过 Copilot 获取,其中包含知识产权、企业敏感信息,甚至密钥等。

并且有进一步调查显示,2024 年曾公开过的 GitHub 仓库中,超 2 万个已删除或转私有的仓库数据仍存留于 Copilot 中。而这一问题的根源可能在于 Bing 搜索引擎对公开仓库的索引和缓存机制。

最后,尽管微软在 2024 年 12 月停用了 Bing 缓存功能,Lasso 表示这只是临时解决方案,Copilot 仍能访问这些不应公开的数据。相应的,微软将此问题归类为“低风险”,称其缓存设定为“可接受”行为。

相关内容

热门资讯

海外台胞看云南:中华智慧在此焕... 云南大理5月16日电 题:海外台胞看云南:中华智慧在此焕发独特光彩 作者 陆希成 “在云南,中华智慧...
华为申请内存空间配置方法专利,... 国家知识产权局信息显示,华为技术有限公司申请一项名为“内存空间配置方法、装置及计算设备集群”的专利,...
发射场设施设备状态良好 神舟二... 央视网消息:5月16日,在中国酒泉卫星发射中心,神舟二十三号载人飞船与长征二号F遥二十三运载火箭组合...
全国首条,嘉善上线运行! 近日 在嘉善10千伏东云线 缠绕式光缆示范应用施工现场 国网嘉善县供电公司 以机器人全流程自主作业模...
AI认知型资讯平台立刻资讯与G... 北京商报讯(记者 卓洋)5月15日,记者获悉,国内AI资讯平台立刻资讯与Google Cloud正式...
平板离心机厂家梳理 化工医药行... 导语:在化工、医药等工业领域,固液分离是生产流程中的关键环节,平板离心机凭借其高效、稳定的分离性能成...
智能传感器量产突破!精度提升1... 2026年5月,国产智能传感器实现规模化量产,精度较传统传感器提升10倍,成本降低50%,核心技术1...
谷歌新规:AI搜索也能“投毒”... IT之家 5 月 16 日消息,据科技媒体 The Verge 今天报道,谷歌现已更新垃圾内容(Sp...
外挂操作!哈糖大菠萝辅助器,s... 外挂操作!哈糖大菠萝辅助器,steampokermaster辅助-切实真的有辅助教程(哔哩哔哩)哈糖...
2026搜狐科技年度论坛明日盛... 5月17日,2026搜狐科技年度论坛即将在京盛大开幕。 今年论坛将有来自科学界、学术界和产业界的近三...