调查称微软 Copilot 存重大数据泄露隐患
创始人
2025-02-27 05:00:19
0

据媒体,以色列网络安全公司 Lasso 日前透露,即使开发者已将其 GitHub 仓库设为私有,但其历史数据仍可通过微软 Copilot 进行访问。

Lasso 联合创始人 Ophir Dror 向外媒透露,该漏洞已影响包括微软、亚马逊 AWS、谷歌、IBM、PayPal、腾讯等在内的超 1.6 万家机构。

此外,据 Lasso 发现,2024 年某公司一次误操作将 GitHub 库短暂设为公开,虽然立即改为私有,但其代码库仍可通过 Copilot 获取,其中包含知识产权、企业敏感信息,甚至密钥等。

并且有进一步调查显示,2024 年曾公开过的 GitHub 仓库中,超 2 万个已删除或转私有的仓库数据仍存留于 Copilot 中。而这一问题的根源可能在于 Bing 搜索引擎对公开仓库的索引和缓存机制。

最后,尽管微软在 2024 年 12 月停用了 Bing 缓存功能,Lasso 表示这只是临时解决方案,Copilot 仍能访问这些不应公开的数据。相应的,微软将此问题归类为“低风险”,称其缓存设定为“可接受”行为。

相关内容

热门资讯

全球首个!“预制算力中心底座”... 据央视新闻报道,6月6日,全球首个预制算力中心底座在山东青岛正式启用。相较于传统算力中心节约施工周期...
原创 炸... 近日,一组号称iPhone 20纪念版的概念渲染图在网上疯传,直接把果粉和数码圈都炸懵了。 这台为...
原创 美... 佛罗里达州卡纳维拉尔角太空军基地的夜晚被一声巨响划破。当地时间2026年5月28日晚9点,杰夫·贝索...
分析师郭明錤曝料:苹果Visi... 【太平洋科技快讯】分析师郭明錤发帖透露,苹果已调整XR硬件研发路线,后续产品规划仅保留两款智能眼镜,...
手机价格又大跳水?年轻人依然假... 手机又降价,但换手机的人还有多少? 作者 | 福里斯特 编辑 | 安菲尔德 题图 | 《凡人歌》 “...
王霹雳:认知穿透力撕开 AI ... 当 AI 技术逐渐走入教育评测的核心场景,关于 "AI 能否承担最终研判权" 的思考,从来都不是非黑...
小米17T系列明日发布 全系搭... 【CNMO科技消息】根据目前披露的信息,小米17T系列将于2026年6月8日正式发布,包含小米17T...
坂崎雕刻模具取得具有废料收集功... 国家知识产权局信息显示,坂崎雕刻模具(昆山)有限公司取得一项名为“一种具有废料收集功能的雕刻机”的专...
618装机主板怎么选?华硕AM... 每年618装机,最容易被忽略的其实不是CPU,也不是显卡,而是主板。 很多人买主板的时候,第一反应就...
原创 拿... 6月1日,中国台北GTC大会。黄仁勋站在聚光灯下,身后的大屏幕上出现了一个身高1.8米、体重68公斤...