调查称微软 Copilot 存重大数据泄露隐患
创始人
2025-02-27 05:00:19
0

据媒体,以色列网络安全公司 Lasso 日前透露,即使开发者已将其 GitHub 仓库设为私有,但其历史数据仍可通过微软 Copilot 进行访问。

Lasso 联合创始人 Ophir Dror 向外媒透露,该漏洞已影响包括微软、亚马逊 AWS、谷歌、IBM、PayPal、腾讯等在内的超 1.6 万家机构。

此外,据 Lasso 发现,2024 年某公司一次误操作将 GitHub 库短暂设为公开,虽然立即改为私有,但其代码库仍可通过 Copilot 获取,其中包含知识产权、企业敏感信息,甚至密钥等。

并且有进一步调查显示,2024 年曾公开过的 GitHub 仓库中,超 2 万个已删除或转私有的仓库数据仍存留于 Copilot 中。而这一问题的根源可能在于 Bing 搜索引擎对公开仓库的索引和缓存机制。

最后,尽管微软在 2024 年 12 月停用了 Bing 缓存功能,Lasso 表示这只是临时解决方案,Copilot 仍能访问这些不应公开的数据。相应的,微软将此问题归类为“低风险”,称其缓存设定为“可接受”行为。

相关内容

热门资讯

中国工程院院士邓中亮到沙县基地... 近日中国工程院院士邓中亮一行到沙县现代化实战消防综合训练基地调研。中国消防救援学院、北京航空航天大学...
中国平板电脑线上销量榜出炉:苹... 快科技5月22日消息,今日,研究机构洛图科技发布数据显示,2026年第一季度,中国消费级智能平板市场...
滁州市副市长贡植平一行赴浙江新... 2026年5月21日,安徽省滁州市副市长贡植平一行赴浙江新再灵科技股份有限公司(以下简称“新再灵科技...
2026年618最新款折叠屏手... 随着618大促临近,许多消费者都在关注2026年的折叠屏手机新品,纠结于“折叠屏手机2026年新品6...
原创 “... 丰田,这家全球第二大汽车制造商,总是搞了个大新闻。之前他们展示了一台搭载固态电池的原型车,虽然视频只...
齐心集团亮相深圳文博会,齐心智... 5月21日至25日,第二十二届中国(深圳)国际文化产业博览交易会(以下简称“文博会”)在深圳国际会展...
2026年618小屏旗舰手机推... 随着618购物节的临近,许多追求极致性能和便携体验的玩家都在寻找一款既能满足高强度游戏需求,又拥有出...
2026年上半年受欢迎AI工作... 2026年上半年,企业数字化管理进入深水区,AI工作手机凭借软硬一体架构、全链路风控与深度AI赋能,...
腾讯以“好用的AI”激活数字文... 5月21日至25日,第二十二届中国(深圳)国际文化产业博览交易会(简称文博会)在深圳举办。腾讯以“好...
南昌 “空中交警” 上岗! 早晚高峰的拥堵、突发事故的滞留、 恶劣天气的隐患、大型活动后的疏散难题…… 这些长期困扰城市交通管理...