调查称微软 Copilot 存重大数据泄露隐患
创始人
2025-02-27 05:00:19
0

据媒体,以色列网络安全公司 Lasso 日前透露,即使开发者已将其 GitHub 仓库设为私有,但其历史数据仍可通过微软 Copilot 进行访问。

Lasso 联合创始人 Ophir Dror 向外媒透露,该漏洞已影响包括微软、亚马逊 AWS、谷歌、IBM、PayPal、腾讯等在内的超 1.6 万家机构。

此外,据 Lasso 发现,2024 年某公司一次误操作将 GitHub 库短暂设为公开,虽然立即改为私有,但其代码库仍可通过 Copilot 获取,其中包含知识产权、企业敏感信息,甚至密钥等。

并且有进一步调查显示,2024 年曾公开过的 GitHub 仓库中,超 2 万个已删除或转私有的仓库数据仍存留于 Copilot 中。而这一问题的根源可能在于 Bing 搜索引擎对公开仓库的索引和缓存机制。

最后,尽管微软在 2024 年 12 月停用了 Bing 缓存功能,Lasso 表示这只是临时解决方案,Copilot 仍能访问这些不应公开的数据。相应的,微软将此问题归类为“低风险”,称其缓存设定为“可接受”行为。

相关内容

热门资讯

4个品牌5款产品都自称“第一”... “全网最低”“销量第一”“效果惊人”,如今刷手机网购,这类夺人眼球的宣传语随处可见。记者调查发现,不...
科学点亮奇思妙想!第三届“奇妙... 5月17日,第三届“奇妙量子世界”活动在中国科学技术大学上海研究院举行。本次活动通过BB84量子密码...
格力申请管壳式换热器专利,提高... 国家知识产权局信息显示,珠海格力节能环保制冷技术研究中心有限公司申请一项名为“管壳式换热器及具有其的...
三大运营商即将免月租?官方回应 最近,大家在各大社交平台都可能刷到过这样一条消息——三大运营商即将全面推出免月租、按量计费套餐。有不...
四个品牌五款产品都自称“第一”... 四个品牌五款产品都自称“第一”? 起底互联网广告的“文字游戏” “全网最低”“销量第一”“效果惊人...
警惕“宇宙能量”“太赫兹”等伪... 近段时间来,伪科学概念在互联网上不时冒头,今天号称“量子疗愈”,明天变成“细胞唤醒”,后天又换作“陨...
赚钱能力超过贵州茅台,存储龙头... 在经历了存储行业的深度下行周期后,国产DRAM(动态随机存取存储器)龙头长鑫科技正迎来强劲的业绩复苏...
外挂练习!红龙poker辅助工... 外挂练习!红龙poker辅助工具,智星德州插件-本来是真的有辅助app(哔哩哔哩)1、该软件可以轻松...
外挂法门!竞技联盟透视,佛手在... 外挂法门!竞技联盟透视,佛手在线大菠萝智能辅助器-本来一直都是有辅助软件(哔哩哔哩)1、操作简单,无...
外挂举措!云扑克有透视吗,we... 外挂举措!云扑克有透视吗,werplan怎么作必弊-一贯是有辅助插件(哔哩哔哩)1、werplan怎...