调查称微软 Copilot 存重大数据泄露隐患
创始人
2025-02-27 05:00:19
0

据媒体,以色列网络安全公司 Lasso 日前透露,即使开发者已将其 GitHub 仓库设为私有,但其历史数据仍可通过微软 Copilot 进行访问。

Lasso 联合创始人 Ophir Dror 向外媒透露,该漏洞已影响包括微软、亚马逊 AWS、谷歌、IBM、PayPal、腾讯等在内的超 1.6 万家机构。

此外,据 Lasso 发现,2024 年某公司一次误操作将 GitHub 库短暂设为公开,虽然立即改为私有,但其代码库仍可通过 Copilot 获取,其中包含知识产权、企业敏感信息,甚至密钥等。

并且有进一步调查显示,2024 年曾公开过的 GitHub 仓库中,超 2 万个已删除或转私有的仓库数据仍存留于 Copilot 中。而这一问题的根源可能在于 Bing 搜索引擎对公开仓库的索引和缓存机制。

最后,尽管微软在 2024 年 12 月停用了 Bing 缓存功能,Lasso 表示这只是临时解决方案,Copilot 仍能访问这些不应公开的数据。相应的,微软将此问题归类为“低风险”,称其缓存设定为“可接受”行为。

相关内容

热门资讯

小米发布全屋智能AI开源方案M... 【CNMO科技消息】6月18日,小米正式发布以MiMo大模型为核心的全屋智能AI开源方案Miloco...
存在约1年时间:微软修复Win... IT之家 6 月 20 日消息,微软于 6 月 18 日更新官方支持文档,承认在 Windows 1...
钢网擦拭纸和普通无尘纸有什么区... 很多刚接触SMT行业的采购人员或设备维护人员都会有这样的疑问:钢网擦拭纸看起来和普通无尘纸差不多,为...
曝佳能2026年将发RF 24... 据悉,佳能正计划于2026年发布多款具备“全球首发”意义的RF卡口镜头,阵容涵盖备受瞩目的RF 24...
微软官宣今秋上线Win11 2... IT之家 6 月 20 日消息,微软今天(6 月 20 日)发布公告,宣布将延续 25H2 更新模式...
吕梁中压发电车出租 在电力供应体系中,临时性或应急性的电力保障是一个关键环节。当固定电网因检修、故障或容量不足而无法正常...
技术攻关筑牢根基 解锁航运绿色... 来源:星沙时报 来源:人民网 走进上海海事大学综合机舱实验室,主机运转的低沉声浪扑面而来,集控室显示...
IPO研究|预计2030年中国... 瑞财经 吴文婷6月18日,数说故事人工智能科技股份有限公司(以下简称“数说故事”)在港交所递交招股书...
事关AI+消费,商务部等8部门... 为贯彻落实《国务院关于深入实施“人工智能+”行动的意见》和《中共中央办公厅 国务院办公厅关于印发〈提...
原创 荣... 纵观今年618手机销量榜单,1500元价位段出现了一匹黑马——荣耀X70焕新版,长期稳居同价位销量榜...