调查称微软 Copilot 存重大数据泄露隐患
创始人
2025-02-27 05:00:19
0

据媒体,以色列网络安全公司 Lasso 日前透露,即使开发者已将其 GitHub 仓库设为私有,但其历史数据仍可通过微软 Copilot 进行访问。

Lasso 联合创始人 Ophir Dror 向外媒透露,该漏洞已影响包括微软、亚马逊 AWS、谷歌、IBM、PayPal、腾讯等在内的超 1.6 万家机构。

此外,据 Lasso 发现,2024 年某公司一次误操作将 GitHub 库短暂设为公开,虽然立即改为私有,但其代码库仍可通过 Copilot 获取,其中包含知识产权、企业敏感信息,甚至密钥等。

并且有进一步调查显示,2024 年曾公开过的 GitHub 仓库中,超 2 万个已删除或转私有的仓库数据仍存留于 Copilot 中。而这一问题的根源可能在于 Bing 搜索引擎对公开仓库的索引和缓存机制。

最后,尽管微软在 2024 年 12 月停用了 Bing 缓存功能,Lasso 表示这只是临时解决方案,Copilot 仍能访问这些不应公开的数据。相应的,微软将此问题归类为“低风险”,称其缓存设定为“可接受”行为。

相关内容

热门资讯

宇树CEO王兴兴:当前机器人技... 据东方财经,近日,在@微博科技 官方栏目《科技漫谈》中,联合出品人@卫诗婕SJ_Jelyne 对话 ...
一边博声量、一边“真干活”,机... 文 | 智能相对论 作者 | 叶远风 毫无疑问,2026年春晚是机器人“存在感”最强的一届,结束多天...
不到30秒稳稳固定,国内首次实... 2月21日,全国首艘投入商业运营的智能航行集装箱船舶“智飞”号凭借无人自主航行模式,精准靠泊山东港口...
100万亿年后宇宙终极结局:从... 100万亿年后宇宙终极结局:从繁华到死寂,万物终将归零 你是否曾在深夜仰望星空,好奇跨越亿万年尺度之...
带你了解!新道游开挂,约战竞技... 带你了解!新道游开挂,约战竞技场辅助器,正版开挂辅助教程(真实有挂);无需打开直接搜索薇:13670...
揭秘一下!好友赣南辅助,微信小... 揭秘一下!好友赣南辅助,微信小程序微乐辅助器,细节开挂辅助教程(有挂秘籍);无需打开直接搜索打开薇:...
科普攻略!福建天天开心技巧,潮... 科普攻略!福建天天开心技巧,潮汕汇鱼虾蟹辅助器,推荐开挂辅助教程(有挂教学);无需打开直接搜索加薇1...
一分钟带你了解!兴动互娱辅助脚... 一分钟带你了解!兴动互娱辅助脚本,决战卡五星辅助神器,正版开挂辅助教程(有挂透明挂)1、下载安装好决...
科技介绍!川娱竞技血战辅助,心... 科技介绍!川娱竞技血战辅助,心悦游戏辅助,正版开挂辅助教程(新版有挂);无需打开直接搜索薇:1367...
重大通报!边锋小程序辅助器免费... 重大通报!边锋小程序辅助器免费,越乡游义乌辅助器微信,分析开挂辅助教程(新版有挂);无需打开直接搜索...