调查称微软 Copilot 存重大数据泄露隐患
创始人
2025-02-27 05:00:19
0

据媒体,以色列网络安全公司 Lasso 日前透露,即使开发者已将其 GitHub 仓库设为私有,但其历史数据仍可通过微软 Copilot 进行访问。

Lasso 联合创始人 Ophir Dror 向外媒透露,该漏洞已影响包括微软、亚马逊 AWS、谷歌、IBM、PayPal、腾讯等在内的超 1.6 万家机构。

此外,据 Lasso 发现,2024 年某公司一次误操作将 GitHub 库短暂设为公开,虽然立即改为私有,但其代码库仍可通过 Copilot 获取,其中包含知识产权、企业敏感信息,甚至密钥等。

并且有进一步调查显示,2024 年曾公开过的 GitHub 仓库中,超 2 万个已删除或转私有的仓库数据仍存留于 Copilot 中。而这一问题的根源可能在于 Bing 搜索引擎对公开仓库的索引和缓存机制。

最后,尽管微软在 2024 年 12 月停用了 Bing 缓存功能,Lasso 表示这只是临时解决方案,Copilot 仍能访问这些不应公开的数据。相应的,微软将此问题归类为“低风险”,称其缓存设定为“可接受”行为。

相关内容

热门资讯

原创 憋... 虽然三星在晶圆制程这块比台积电落后了不少,但三星依旧没有放弃,而是在继续努力研发晶圆工艺。 现在好消...
科技赋能年味浓 马年新春添新潮 观看视频 2026马年春节,智能机器人、无人机、人工智能等前沿科技深度融入新春生活的各个场景,为春...
卓越噶赤取得唐卡固定装置专利,... 国家知识产权局信息显示,昌都市卓越噶赤传统唐卡绘画产业发展有限责任公司取得一项名为“一种唐卡固定装置...
春晚的技术之变与文化表达 作为陪伴全球华人四十余载的“文化年夜饭”,总台春晚以硬核科技突破刷新了大众对传统文艺舞台的认知。从A...
三星Galaxy S26 Ul... IT之家 2 月 17 日消息,博主 @tarunvats33 今日在 X 曝光了三星 Galaxy...
联影医疗获得发明专利授权:“医... 证券之星消息,根据天眼查APP数据显示联影医疗(688271)新获得一项发明专利授权,专利名为“医学...
阿里春节突袭,用千问3.5把顶... 自 AI 概念火热之后,要说每年过年最热闹的地方在哪里?知危觉得答案得是各个大厂的 AI 实验室和各...
联创超导申请高温超导磁体专利,... 国家知识产权局信息显示,江西联创超导技术有限公司申请一项名为“高温超导磁体、对级型高温超导装置及超导...
福立旺取得弹片检测机构专利,提... 国家知识产权局信息显示,福立旺精密机电(中国)股份有限公司取得一项名为“一种弹片检测机构”的专利,授...
东莞源涵实业取得新型抱具结构专... 国家知识产权局信息显示,东莞源涵实业有限公司取得一项名为“一种新型抱具结构”的专利,授权公告号CN2...