调查称微软 Copilot 存重大数据泄露隐患
创始人
2025-02-27 05:00:19
0

据媒体,以色列网络安全公司 Lasso 日前透露,即使开发者已将其 GitHub 仓库设为私有,但其历史数据仍可通过微软 Copilot 进行访问。

Lasso 联合创始人 Ophir Dror 向外媒透露,该漏洞已影响包括微软、亚马逊 AWS、谷歌、IBM、PayPal、腾讯等在内的超 1.6 万家机构。

此外,据 Lasso 发现,2024 年某公司一次误操作将 GitHub 库短暂设为公开,虽然立即改为私有,但其代码库仍可通过 Copilot 获取,其中包含知识产权、企业敏感信息,甚至密钥等。

并且有进一步调查显示,2024 年曾公开过的 GitHub 仓库中,超 2 万个已删除或转私有的仓库数据仍存留于 Copilot 中。而这一问题的根源可能在于 Bing 搜索引擎对公开仓库的索引和缓存机制。

最后,尽管微软在 2024 年 12 月停用了 Bing 缓存功能,Lasso 表示这只是临时解决方案,Copilot 仍能访问这些不应公开的数据。相应的,微软将此问题归类为“低风险”,称其缓存设定为“可接受”行为。

相关内容

热门资讯

推荐十款!sohoopoker... 推荐十款!sohoopoker辅助,hhpoker有辅助吗,教你攻略(有挂透视)是一款可以让一直输的...
透视教学!智星德州插件(透视)... 透视教学!智星德州插件(透视)总是有挂(详细辅助可靠教程);软件透明挂微扑克wpk插件教程:1、微扑...
揭秘关于!hhpoker透视脚... 揭秘关于!hhpoker透视脚本,德州透视脚本,教你教程(有挂教程);亲真的是有正版授权,小编(透视...
辅助透视!aa poker辅助... 辅助透视!aa poker辅助(透视)确实真的有挂(详细辅助透牌教程);1、完成的残局,帮助玩家取得...
发现一款!wepoker破解器... 发现一款!wepoker破解器激活码,aapoker免费透视脚本,玩家教你(有挂透视);1分钟了解详...
透视讲解!拱趴大菠萝怎么开挂(... 透视讲解!拱趴大菠萝怎么开挂(透视)其实真的是有挂(详细辅助可靠教程)1、首先打开最新版本,在首页我...
交流学习经验!wepoker游... 交流学习经验!wepoker游戏的安装教程,德普之星有透视辅助吗,必备教程(有挂神器);实战中需综合...
透视app!拱趴大菠萝怎么开挂... 透视app!拱趴大菠萝怎么开挂(透视)原来存在有挂(详细辅助安装教程)1)辅助挂:进一步探索辅助透视...
分享认知!wepoker免费钻... 《分享认知!wepoker免费钻石,wepoker怎么看底牌,解密教程(有挂透明)》 wepoker...
透视新版!aa poker辅助... 透视新版!aa poker辅助(透视)好像真的有挂(详细辅助德州教程);1、许多玩家不知道辅助软件怎...