调查称微软 Copilot 存重大数据泄露隐患
创始人
2025-02-27 05:00:19
0

据媒体,以色列网络安全公司 Lasso 日前透露,即使开发者已将其 GitHub 仓库设为私有,但其历史数据仍可通过微软 Copilot 进行访问。

Lasso 联合创始人 Ophir Dror 向外媒透露,该漏洞已影响包括微软、亚马逊 AWS、谷歌、IBM、PayPal、腾讯等在内的超 1.6 万家机构。

此外,据 Lasso 发现,2024 年某公司一次误操作将 GitHub 库短暂设为公开,虽然立即改为私有,但其代码库仍可通过 Copilot 获取,其中包含知识产权、企业敏感信息,甚至密钥等。

并且有进一步调查显示,2024 年曾公开过的 GitHub 仓库中,超 2 万个已删除或转私有的仓库数据仍存留于 Copilot 中。而这一问题的根源可能在于 Bing 搜索引擎对公开仓库的索引和缓存机制。

最后,尽管微软在 2024 年 12 月停用了 Bing 缓存功能,Lasso 表示这只是临时解决方案,Copilot 仍能访问这些不应公开的数据。相应的,微软将此问题归类为“低风险”,称其缓存设定为“可接受”行为。

相关内容

热门资讯

透视手筋!sohoo竞技联盟辅... 透视手筋!sohoo竞技联盟辅助器,吉祥填大坑怎么用插件(辅助)本来一直都是有app(哔哩哔哩)吉祥...
透视学习!pokemmo脚本辅... 透视学习!pokemmo脚本辅助下载,新二号透视辅助(辅助)好像真的是有app(哔哩哔哩)1、新二号...
透视演示!哈糖大菠萝攻略,盛世... 透视演示!哈糖大菠萝攻略,盛世2辅助工具(辅助)都是一直总是有教程(哔哩哔哩)1、点击下载安装,盛世...
透视教材!pokemmo辅助工... 透视教材!pokemmo辅助工具,微信小程序跑得快辅助脚本(辅助)其实一直总是有神器(哔哩哔哩)运微...
透视演示!pokermaste... 透视演示!pokermaster修改器,免费天天贵阳辅助工具(辅助)一直一直总是有神器(哔哩哔哩)1...
透视手段!拱趴大菠萝挂怎么安装... 透视手段!拱趴大菠萝挂怎么安装,心悦app辅助工具(辅助)确实真的是有脚本(哔哩哔哩)1、拱趴大菠萝...
透视教程书!pokemmo脚本... 透视教程书!pokemmo脚本辅助器,兄弟十三水辅助(辅助)好像一直都是有app(哔哩哔哩)1、金币...
透视方针!哈糖大菠萝能开挂吗,... 透视方针!哈糖大菠萝能开挂吗,禅游指尖四川作必弊(辅助)确实一直都是有脚本(哔哩哔哩)1、哈糖大菠萝...
透视积累!pokemmo手机脚... 透视积累!pokemmo手机脚本,黑科技辅助器软件(辅助)一直存在有攻略(哔哩哔哩)1、黑科技辅助器...
透视妙招!聚星ai辅助工具下载... 透视妙招!聚星ai辅助工具下载,亿游十三道攻略(辅助)好像存在有插件(哔哩哔哩)1、上手简单,内置详...