调查称微软 Copilot 存重大数据泄露隐患
创始人
2025-02-27 05:00:19
0

据媒体,以色列网络安全公司 Lasso 日前透露,即使开发者已将其 GitHub 仓库设为私有,但其历史数据仍可通过微软 Copilot 进行访问。

Lasso 联合创始人 Ophir Dror 向外媒透露,该漏洞已影响包括微软、亚马逊 AWS、谷歌、IBM、PayPal、腾讯等在内的超 1.6 万家机构。

此外,据 Lasso 发现,2024 年某公司一次误操作将 GitHub 库短暂设为公开,虽然立即改为私有,但其代码库仍可通过 Copilot 获取,其中包含知识产权、企业敏感信息,甚至密钥等。

并且有进一步调查显示,2024 年曾公开过的 GitHub 仓库中,超 2 万个已删除或转私有的仓库数据仍存留于 Copilot 中。而这一问题的根源可能在于 Bing 搜索引擎对公开仓库的索引和缓存机制。

最后,尽管微软在 2024 年 12 月停用了 Bing 缓存功能,Lasso 表示这只是临时解决方案,Copilot 仍能访问这些不应公开的数据。相应的,微软将此问题归类为“低风险”,称其缓存设定为“可接受”行为。

相关内容

热门资讯

万店焕新:锦江酒店落地服务业A... 来源:界面新闻 2026年,AI应用几乎已经席卷各行各业。但酒店业对AI的讨论声始终存在。 截止20...
“AI Token化”重塑盈利... 在人工智能浪潮席卷全球的2026年,当大多数企业还在为AI大模型的落地场景苦苦探索时,道通科技(68...
AI求真大模型助力抖音谣言治理 央广网北京5月29日消息(记者 朱冠安)近日,抖音发布数据显示,自AI求真大模型上线后,谣言被处置时...
中国空间站第十批科学实验样品返... 感谢IT之家网友 的线索投递! 5 月 30 日消息,圆满完成神舟二十一号载人飞行任务的航天员乘组...
2026湖南林草科技周启幕 科... 中新网长沙5月29日电 (彭炜)5月29日,由湖南省科学技术厅、湖南省林业局联合主办的“智汇林草·科...
应急科普 | 防震减灾科普讲解... 视频创意描述 讲解创意以第一人称“地震”自述的形式,构建了从“神秘威胁”到“坦诚朋友”的强烈反转。...
AI没有复制互联网,它正在复制... 一边是C端的冰,一边是B端的火。 这不是矛盾,而是一次清晰的结构性转向:AI商业化的重心,正在从服务...
工业场景下支持远传功能的压力仪... 工业压力测控的数字化转型需求背景 当前智能制造和工业物联网技术的持续推进,让工业生产场景对压力数据的...
AI+非遗:风筝主题AIGC动... 新派讯2026年5月29日,由潍坊国际风筝会综合服务中心等单位组织的风筝主题AIGC动画研讨会在潍坊...
北京市海淀区政协来肥考察具身智... 5月28日下午,北京市海淀区政协副主席、园区办党组书记赵寒率考察组来肥,围绕“加快人工智能高地建设,...