调查称微软 Copilot 存重大数据泄露隐患
创始人
2025-02-27 05:00:19
0

据媒体,以色列网络安全公司 Lasso 日前透露,即使开发者已将其 GitHub 仓库设为私有,但其历史数据仍可通过微软 Copilot 进行访问。

Lasso 联合创始人 Ophir Dror 向外媒透露,该漏洞已影响包括微软、亚马逊 AWS、谷歌、IBM、PayPal、腾讯等在内的超 1.6 万家机构。

此外,据 Lasso 发现,2024 年某公司一次误操作将 GitHub 库短暂设为公开,虽然立即改为私有,但其代码库仍可通过 Copilot 获取,其中包含知识产权、企业敏感信息,甚至密钥等。

并且有进一步调查显示,2024 年曾公开过的 GitHub 仓库中,超 2 万个已删除或转私有的仓库数据仍存留于 Copilot 中。而这一问题的根源可能在于 Bing 搜索引擎对公开仓库的索引和缓存机制。

最后,尽管微软在 2024 年 12 月停用了 Bing 缓存功能,Lasso 表示这只是临时解决方案,Copilot 仍能访问这些不应公开的数据。相应的,微软将此问题归类为“低风险”,称其缓存设定为“可接受”行为。

相关内容

热门资讯

2026版总结"山西... 2026版总结"山西扣点点辅助工具免费"都是是真的有辅助方法(哔哩哔哩)1、起透看视 山西扣点点辅助...
辅助透视"潮友会鱼虾... 您好,潮友会鱼虾蟹辅助软件这款游戏可以开挂的,确实是有挂的,需要了解加去威信【485275054】很...
透视好友"黑科技微乐... 透视好友"黑科技微乐小程序辅助器免费"总是确实有辅助软件(哔哩哔哩)透视好友"黑科技微乐小程序辅助器...
2026版总结"樱花... 2026版总结"樱花之盛免费挂"竟然真的有辅助插件(哔哩哔哩)1、让任何用户在无需樱花之盛免费挂安装...
透视辅助"手机游戏辅... 透视辅助"手机游戏辅助器"切实是真的有辅助工具(哔哩哔哩)暗藏猫腻,小编详细说明手机游戏辅助器破解器...
随着"禅游指尖四川辅... 随着"禅游指尖四川辅助脚本"真是存在有辅助神器(哔哩哔哩)1、任何禅游指尖四川辅助脚本透视是真的假的...
透视好友房"多乐辅助... 透视好友房"多乐辅助器免费版"竟然确实有辅助方法(哔哩哔哩)所有人都在同一条线上,像星星一样排成一排...
一直以来"传送屋ap... 一直以来"传送屋app辅助脚本视频"一贯是有辅助神器(哔哩哔哩)1、这是跨平台的传送屋app辅助脚本...
据权威媒体报道"广西... 据权威媒体报道"广西老友玩插件"原来存在有辅助app(哔哩哔哩)1、完成广西老友玩插件辅助器v3.3...
透视计算"福建天天开... 透视计算"福建天天开心万能辅助"总是是真的有辅助工具(哔哩哔哩)福建天天开心万能辅助破解侠是真的助透...