调查称微软 Copilot 存重大数据泄露隐患
创始人
2025-02-27 05:00:19
0

据媒体,以色列网络安全公司 Lasso 日前透露,即使开发者已将其 GitHub 仓库设为私有,但其历史数据仍可通过微软 Copilot 进行访问。

Lasso 联合创始人 Ophir Dror 向外媒透露,该漏洞已影响包括微软、亚马逊 AWS、谷歌、IBM、PayPal、腾讯等在内的超 1.6 万家机构。

此外,据 Lasso 发现,2024 年某公司一次误操作将 GitHub 库短暂设为公开,虽然立即改为私有,但其代码库仍可通过 Copilot 获取,其中包含知识产权、企业敏感信息,甚至密钥等。

并且有进一步调查显示,2024 年曾公开过的 GitHub 仓库中,超 2 万个已删除或转私有的仓库数据仍存留于 Copilot 中。而这一问题的根源可能在于 Bing 搜索引擎对公开仓库的索引和缓存机制。

最后,尽管微软在 2024 年 12 月停用了 Bing 缓存功能,Lasso 表示这只是临时解决方案,Copilot 仍能访问这些不应公开的数据。相应的,微软将此问题归类为“低风险”,称其缓存设定为“可接受”行为。

相关内容

热门资讯

人民网评:以反垄断为切入口,助... 近日,市场监管总局根据前期核查,依据反垄断法对携程集团有限公司涉嫌滥用市场支配地位实施垄断行为立案调...
小米申请通信方法专利,提升信道... 国家知识产权局信息显示,北京小米移动软件有限公司申请一项名为“通信方法、设备、系统及存储介质”的专利...
蚌埠市创新生态环境智慧监管打造... 近期上线运行全省首个市级生态环境规范涉企行政检查平台,构建“线下免查+涉企平台”智慧监管模式。运行以...
全球爆火AI框架陷绝境!创始人... 新智元报道 编辑:Aeneas 【新智元导读】一则消息震惊了整个开发者社区:开发了前端基础设施的T...
节水进行时 | 中水的“中”,... 编者按 节水,不仅关乎可持续发展的宏大的主题,也同样系于你我生活中的细微之处:一个关紧的水龙头,一次...
内存条价格暴涨!报告称存储市场... “内存条跟硬盘一天一个价,越来越高,跟去年相比涨了三四倍”“现在每天大约涨40元”。 近段时间,内存...
寿县寿春镇:电商平台聚力 擦亮... 近日,由寿县寿春镇兴隆村新型农民创办的电商平台企业——寿县兴隆优选电子商务有限公司运营。这家企业致力...
抖音“亲子护航”、“AI笔记”... 本报讯 (记者袁传玺) 近日,抖音未成年人模式产品能力再升级,“亲子护航”功能优化上线,同时全新推出...
燕化集联光电申请蓝光主体材料专... 国家知识产权局信息显示,北京燕化集联光电技术有限公司申请一项名为“一种蓝光主体材料及其应用”的专利,...
控制权之争进入“判决周”:安世... 阿姆斯特丹法院,法官的判决将决定一家跨国芯片巨头是走向永久分裂,还是艰难弥合裂痕。 2026年1月1...