调查称微软 Copilot 存重大数据泄露隐患
创始人
2025-02-27 05:00:19
0

据媒体,以色列网络安全公司 Lasso 日前透露,即使开发者已将其 GitHub 仓库设为私有,但其历史数据仍可通过微软 Copilot 进行访问。

Lasso 联合创始人 Ophir Dror 向外媒透露,该漏洞已影响包括微软、亚马逊 AWS、谷歌、IBM、PayPal、腾讯等在内的超 1.6 万家机构。

此外,据 Lasso 发现,2024 年某公司一次误操作将 GitHub 库短暂设为公开,虽然立即改为私有,但其代码库仍可通过 Copilot 获取,其中包含知识产权、企业敏感信息,甚至密钥等。

并且有进一步调查显示,2024 年曾公开过的 GitHub 仓库中,超 2 万个已删除或转私有的仓库数据仍存留于 Copilot 中。而这一问题的根源可能在于 Bing 搜索引擎对公开仓库的索引和缓存机制。

最后,尽管微软在 2024 年 12 月停用了 Bing 缓存功能,Lasso 表示这只是临时解决方案,Copilot 仍能访问这些不应公开的数据。相应的,微软将此问题归类为“低风险”,称其缓存设定为“可接受”行为。

相关内容

热门资讯

邮储银行申请票据识别方法专利,... 国家知识产权局信息显示,中国邮政储蓄银行股份有限公司申请一项名为“票据识别方法、装置及设备、计算机程...
江波龙、德明利、佰维存储 来源:市场资讯 (来源:大树的格局) 今天聊聊存储模组这个行业国内三巨头。 在聊正题前,聊聊啥是存储...
太阳成像超表面偏振仪 加州大学圣地亚哥分校NoahA. Rubin团队推出了太阳成像超表面偏振仪(SIMPol),这是一款...
原创 古... ## 一块古老的陨石可能是一颗消失的原行星仅存的残骸。图片来源:库存图片 从撒哈拉沙漠发现的一块稀...
原创 6... 等等党终于迎来捡漏的好时机,现在618活动的最后一波,很多手机的价格再次跳水,目前不少高性价比手机价...
深天马A:公司深耕面板显示技术... 证券日报网讯 6月15日,深天马A在互动平台回答投资者提问时表示,公司深耕面板显示技术领域四十余年,...
AI“坐诊”:“带不走的医疗队... “眼底一张照,眼病全知道,一眼知全身”;2400万份高质量病例训练出的AI儿科医生智能体为150余家...
“核”去何从?一颗杏核的“闭环... 5月19日,河北平泉,天刚亮。承德亚欧果仁有限公司的杏核破碎车间已经轰鸣起来。高13米、长100多米...
奥普托科申请图像处理方法专利,... 国家知识产权局信息显示,北京奥普托科微电子技术有限公司申请一项名为“一种图像处理方法、设备、存储介质...
中兴通讯申请通信调度方法专利,... 国家知识产权局信息显示,中兴通讯股份有限公司申请一项名为“通信调度方法、通信设备及计算机可读存储介质...