调查称微软 Copilot 存重大数据泄露隐患
创始人
2025-02-27 05:00:19
0

据媒体,以色列网络安全公司 Lasso 日前透露,即使开发者已将其 GitHub 仓库设为私有,但其历史数据仍可通过微软 Copilot 进行访问。

Lasso 联合创始人 Ophir Dror 向外媒透露,该漏洞已影响包括微软、亚马逊 AWS、谷歌、IBM、PayPal、腾讯等在内的超 1.6 万家机构。

此外,据 Lasso 发现,2024 年某公司一次误操作将 GitHub 库短暂设为公开,虽然立即改为私有,但其代码库仍可通过 Copilot 获取,其中包含知识产权、企业敏感信息,甚至密钥等。

并且有进一步调查显示,2024 年曾公开过的 GitHub 仓库中,超 2 万个已删除或转私有的仓库数据仍存留于 Copilot 中。而这一问题的根源可能在于 Bing 搜索引擎对公开仓库的索引和缓存机制。

最后,尽管微软在 2024 年 12 月停用了 Bing 缓存功能,Lasso 表示这只是临时解决方案,Copilot 仍能访问这些不应公开的数据。相应的,微软将此问题归类为“低风险”,称其缓存设定为“可接受”行为。

相关内容

热门资讯

星河动力回应发射失利 1月17日12时08分,星河动力谷神星二号运载火箭在酒泉卫星发射中心点火升空,火箭飞行异常,首次飞行...
原创 赵... 赵今麦终于学会了自动版wink,六年坚持练成的技巧背后有何故事? 赵今麦终于掌握了自动版wink这一...
3万余人看火箭发射!日照靠“航... 1月16日凌晨4时10分,我国太原卫星发射中心在山东附近海域成功发射谷神星一号海射型遥七运载火箭,搭...
谷神星二号民营商业运载火箭首飞... 1月17日12时08分,星河动力旗下谷神星二号民营商业运载火箭在酒泉卫星发射中心点火升空,火箭飞行异...
互联网+美育赋能 中国童模网筑... 深耕少儿美育与童模行业十余年的何女士,亲历了行业从小众探索到规范化发展的全历程,凭借对产业痛点的精准...
长鑫闵科申请数据传输电路及存储... 国家知识产权局信息显示,长鑫闵科存储技术(上海)有限公司申请一项名为“数据传输电路及存储器”的专利,...
数据为壤,智能花开:十年之间,... 十年,能让一粒种子长成什么模样?若在2015年——贵州开启“大数据元年”之时,许多人或许难以想象,那...
100%关税!美国,突发威胁!... 美国在半导体领域动作不断。 据最新消息,美国商务部长卢特尼克威胁称,如果韩国存储芯片制造商不在美国增...
华东润滑取得智能离芯式净油机专... 国家知识产权局信息显示,南通市华东润滑设备有限公司取得一项名为“智能离芯式净油机”的专利,授权公告号...
原创 首... 三星Galaxy S25 Ultra,作为2025年三星的旗舰力作,凭借其强悍的性能表现、顶尖的影像...