调查称微软 Copilot 存重大数据泄露隐患
创始人
2025-02-27 05:00:19
0

据媒体,以色列网络安全公司 Lasso 日前透露,即使开发者已将其 GitHub 仓库设为私有,但其历史数据仍可通过微软 Copilot 进行访问。

Lasso 联合创始人 Ophir Dror 向外媒透露,该漏洞已影响包括微软、亚马逊 AWS、谷歌、IBM、PayPal、腾讯等在内的超 1.6 万家机构。

此外,据 Lasso 发现,2024 年某公司一次误操作将 GitHub 库短暂设为公开,虽然立即改为私有,但其代码库仍可通过 Copilot 获取,其中包含知识产权、企业敏感信息,甚至密钥等。

并且有进一步调查显示,2024 年曾公开过的 GitHub 仓库中,超 2 万个已删除或转私有的仓库数据仍存留于 Copilot 中。而这一问题的根源可能在于 Bing 搜索引擎对公开仓库的索引和缓存机制。

最后,尽管微软在 2024 年 12 月停用了 Bing 缓存功能,Lasso 表示这只是临时解决方案,Copilot 仍能访问这些不应公开的数据。相应的,微软将此问题归类为“低风险”,称其缓存设定为“可接受”行为。

相关内容

热门资讯

未来的机器人怎么造?南方科技大... 5月15日,南方科技大学首届具身智能文化节在大榕树广场盛大开幕。学校党委副书记张凌出席开幕式并致辞,...
算电协同推动虚拟电厂迈入“黄金... 本报记者 许林艳 随着算电协同技术加速落地,虚拟电厂迎来“黄金发展期”。近日,我国大型数据中心以虚拟...
盘点历代Reno设计,Reno... 从Reno13的蝶蝶紫,到Reno14的人鱼姬,再到Reno15的星光蝴蝶结,每代Reno都有自己独...
光自适应取得外设防护构件光分路... 国家知识产权局信息显示,苏州光自适应科技有限公司取得一项名为“一种外设防护构件的光分路器”的专利,授...
吉林洮北经开区税务局:护航低空... 走进吉林省丰达农业科技有限公司,工作人员正在有条不紊地对无人机机身、电池、喷洒系统、导航设备进行全面...
为什么我们都习惯用右手?答案是... 黑猩猩会用某一只手砸开坚果,但你很难说整个种群偏爱哪只手;而无论在东京、内罗毕,还是亚马孙雨林深处的...
原创 大... 简历上写“会用AI”,已经过时了。 定焦One(dingjiaoone)原创 作者 | 李梦冉 王璐...
雷军官宣小米YU7 GT发布会... 【CNMO科技消息】5月18日,小米集团创始人、董事长兼CEO雷军通过社交媒体正式宣布,旗下全新性能...
奖金不够多!三星史上最大规模罢... 距离“三星电子成立以来最大规模”罢工启动,只剩最后3天。 韩国水原地方法院5月18日批准了三星电子公...
从Byte到Token,电信运... 随着“龙虾”(OpenClaw)智能体爆火,今年以来,电信运营商纷纷转向Token(词元)经营。与此...