调查称微软 Copilot 存重大数据泄露隐患
创始人
2025-02-27 05:00:19
0

据媒体,以色列网络安全公司 Lasso 日前透露,即使开发者已将其 GitHub 仓库设为私有,但其历史数据仍可通过微软 Copilot 进行访问。

Lasso 联合创始人 Ophir Dror 向外媒透露,该漏洞已影响包括微软、亚马逊 AWS、谷歌、IBM、PayPal、腾讯等在内的超 1.6 万家机构。

此外,据 Lasso 发现,2024 年某公司一次误操作将 GitHub 库短暂设为公开,虽然立即改为私有,但其代码库仍可通过 Copilot 获取,其中包含知识产权、企业敏感信息,甚至密钥等。

并且有进一步调查显示,2024 年曾公开过的 GitHub 仓库中,超 2 万个已删除或转私有的仓库数据仍存留于 Copilot 中。而这一问题的根源可能在于 Bing 搜索引擎对公开仓库的索引和缓存机制。

最后,尽管微软在 2024 年 12 月停用了 Bing 缓存功能,Lasso 表示这只是临时解决方案,Copilot 仍能访问这些不应公开的数据。相应的,微软将此问题归类为“低风险”,称其缓存设定为“可接受”行为。

相关内容

热门资讯

滁州的“新导航”②丨产业强市:... 人民网记者 周坤 1月15日,走进滁州市的安徽康佳电子有限公司,大屏幕上的数据实时跳动,AGV机器人...
换手机建议不要跟风,2026可... 选手机这事儿,有时候真不用追着最新、最贵的型号跑,关键还得看核心配置和实际体验是不是真的对上了你的需...
耳夹式骨传导耳机推荐:按预算与... 快速选购总览:30秒看懂怎么选 1.1 核心结论速览 在 2026 年选购骨传导耳机,核心逻辑不再是...
智造之巅:光明政群CNC五轴培... 五轴机床的刀尖在钛合金工件上划出精准弧线,一个用于高端医疗设备的关节植入物逐渐成形,这是深圳市光明区...
首个月球酒店开放预订 计划20... 1月16日消息,据媒体报道,人类首个月球酒店现已开放预订!入住五晚预计耗资超1000万美元,首批最多...
未来可像共享充电宝 机器人租赁... 工人日报记者 裴龙翔 未来,高门槛的机器人使用场景将转化为类似共享充电宝的便捷租赁模式。日前,在全国...
从发现险情到“换乘”返回:神二... 感谢IT之家网友 的线索投递! 1 月 16 日消息,据央视新闻报道,2026 年 1 月 16 ...
王文涛:高铁、5G、智能手机以... 近日,中央宣传部、中央和国家机关工委、教育部、中央军委政治工作部、北京市委联合举办形势政策系列报告会...
再立新功!“中国天眼”找到快速... 新华社贵阳1月16日电(记者胡喆、欧东衢)这是来自遥远宇宙的问候——2007年,人类首次发现快速射电...
探访全球首座电视行业“灯塔工厂... 海信视像青岛工厂迎宾展示大厅(1月13日摄)。 1月15日,世界经济论坛(WEF)公布最新一期全球“...