调查称微软 Copilot 存重大数据泄露隐患
创始人
2025-02-27 05:00:19
0

据媒体,以色列网络安全公司 Lasso 日前透露,即使开发者已将其 GitHub 仓库设为私有,但其历史数据仍可通过微软 Copilot 进行访问。

Lasso 联合创始人 Ophir Dror 向外媒透露,该漏洞已影响包括微软、亚马逊 AWS、谷歌、IBM、PayPal、腾讯等在内的超 1.6 万家机构。

此外,据 Lasso 发现,2024 年某公司一次误操作将 GitHub 库短暂设为公开,虽然立即改为私有,但其代码库仍可通过 Copilot 获取,其中包含知识产权、企业敏感信息,甚至密钥等。

并且有进一步调查显示,2024 年曾公开过的 GitHub 仓库中,超 2 万个已删除或转私有的仓库数据仍存留于 Copilot 中。而这一问题的根源可能在于 Bing 搜索引擎对公开仓库的索引和缓存机制。

最后,尽管微软在 2024 年 12 月停用了 Bing 缓存功能,Lasso 表示这只是临时解决方案,Copilot 仍能访问这些不应公开的数据。相应的,微软将此问题归类为“低风险”,称其缓存设定为“可接受”行为。

相关内容

热门资讯

AI入口之争:谁能成为“万能总... 海报新闻记者 吴磊 报道 而几乎在同一时间,微信被曝正在测试内置AI智能体原型,消息一出腾讯市值单日...
智元开启全球首个3C产线质检工... 来源:环球网 【环球网科技综合报道】6月23日,智元精灵G2人形机器人集群进驻龙旗科技江西南昌量产工...
安捷伦66311D直流电源使用... 在移动通信设备的研发与测试环节,安捷伦66311D这类高精度直流电源是工程师的常用工具。但在实际使用...
靠谱大容量 TF 卡推荐:三星... 三星 T7 存储卡:开启 Switch 游戏自由新体验 任天堂 Switch2 游戏机虽已上市有段...
星河定格青春!他们拍出宇宙级毕... 六月骊歌奏响,毕业如期而至。当学子站在校园操场仰望天际,五百公里之外的浩瀚太空,“吉林一号”卫星跨越...
对话亚马逊云科技全球VP:企业... 智东西 作者 | ZeR0 编辑 | 漠影 智东西6月24日报道,在昨日举行的亚马逊云科技中国峰会期...
扎克伯格谈Meta AI智能眼... IT之家 6 月 24 日消息,马克 · 扎克伯格希望 Meta 最新款人工智能眼镜不只是一件电子设...
18亿元,魅族卖“魂” 作者 | 赵栀 编辑 | 趣解商业资讯组 2023年高调宣布要用三年时间回到国内中高端市场TOP5(...
原创 时... 全球公认的 TOP500 超算榜单,一直是各国算力实力的直观参照。 很多人近几年翻看榜单都会疑惑,早...
光邦光子治疗仪:为什么说未来家... 未来家用医疗领域,必将依靠智能芯片。这并非技术趋势的猜测,而是一场由人口结构变化和算力革命共同推动的...