调查称微软 Copilot 存重大数据泄露隐患
创始人
2025-02-27 05:00:19
0

据媒体,以色列网络安全公司 Lasso 日前透露,即使开发者已将其 GitHub 仓库设为私有,但其历史数据仍可通过微软 Copilot 进行访问。

Lasso 联合创始人 Ophir Dror 向外媒透露,该漏洞已影响包括微软、亚马逊 AWS、谷歌、IBM、PayPal、腾讯等在内的超 1.6 万家机构。

此外,据 Lasso 发现,2024 年某公司一次误操作将 GitHub 库短暂设为公开,虽然立即改为私有,但其代码库仍可通过 Copilot 获取,其中包含知识产权、企业敏感信息,甚至密钥等。

并且有进一步调查显示,2024 年曾公开过的 GitHub 仓库中,超 2 万个已删除或转私有的仓库数据仍存留于 Copilot 中。而这一问题的根源可能在于 Bing 搜索引擎对公开仓库的索引和缓存机制。

最后,尽管微软在 2024 年 12 月停用了 Bing 缓存功能,Lasso 表示这只是临时解决方案,Copilot 仍能访问这些不应公开的数据。相应的,微软将此问题归类为“低风险”,称其缓存设定为“可接受”行为。

相关内容

热门资讯

中建钢构取得超高层梯形斜交网格... 国家知识产权局信息显示,中建钢构股份有限公司取得一项名为“一种超高层梯形斜交网格结构”的专利,授权公...
人工智能和能源加速“双向奔赴”   新华社北京5月29日电 题:人工智能和能源加速“双向奔赴”   新华社记者王悦阳   中国石油“...
安谋科技陈锋:产业级智能体爆发... 转自:新华财经 新华财经上海5月29日电(记者高少华)安谋科技(中国)有限公司(以下简称“安谋科技”...
三分钟模板!老铁联盟辅助器免费... 三分钟模板!老铁联盟辅助器免费版(外挂)总是真的有辅助教程(哔哩哔哩)运老铁联盟辅助器免费版辅助工具...
第二分钟绝活!传送屋辅助器下载... 第二分钟绝活!传送屋辅助器下载(外挂)都是存在有辅助攻略(哔哩哔哩)1、进入游戏-大厅左侧-新手福利...
九分钟妙计!途游四川小程序好运... 九分钟妙计!途游四川小程序好运卡(外挂)果然存在有辅助app(哔哩哔哩)1、每一步都需要思考,不同水...
5分钟妙计!斗棋辅助脚本视频(... 5分钟妙计!斗棋辅助脚本视频(外挂)其实是真的有辅助神器(哔哩哔哩)斗棋辅助脚本视频是不是有人用挂微...
第六分钟项目!yy比鸡辅助下载... 第六分钟项目!yy比鸡辅助下载链接在哪里(外挂)一直真的是有辅助脚本(哔哩哔哩)1、在yy比鸡辅助下...
三分钟资料!凑一桌游戏软件下载... 三分钟资料!凑一桌游戏软件下载(外挂)原来一直总是有辅助教程(哔哩哔哩)1、下载好凑一桌游戏软件下载...
第八分钟大纲!钱塘十三水辅助(... 第八分钟大纲!钱塘十三水辅助(外挂)总是一直总是有辅助技巧(哔哩哔哩)1、下载好钱塘十三水辅助透视辅...