调查称微软 Copilot 存重大数据泄露隐患
创始人
2025-02-27 05:00:19
0

据媒体,以色列网络安全公司 Lasso 日前透露,即使开发者已将其 GitHub 仓库设为私有,但其历史数据仍可通过微软 Copilot 进行访问。

Lasso 联合创始人 Ophir Dror 向外媒透露,该漏洞已影响包括微软、亚马逊 AWS、谷歌、IBM、PayPal、腾讯等在内的超 1.6 万家机构。

此外,据 Lasso 发现,2024 年某公司一次误操作将 GitHub 库短暂设为公开,虽然立即改为私有,但其代码库仍可通过 Copilot 获取,其中包含知识产权、企业敏感信息,甚至密钥等。

并且有进一步调查显示,2024 年曾公开过的 GitHub 仓库中,超 2 万个已删除或转私有的仓库数据仍存留于 Copilot 中。而这一问题的根源可能在于 Bing 搜索引擎对公开仓库的索引和缓存机制。

最后,尽管微软在 2024 年 12 月停用了 Bing 缓存功能,Lasso 表示这只是临时解决方案,Copilot 仍能访问这些不应公开的数据。相应的,微软将此问题归类为“低风险”,称其缓存设定为“可接受”行为。

相关内容

热门资讯

铜陵学院在第九届中国高校智能机... 5月24日,2026年第九届中国高校智能机器人创意大赛“软件系统安全赛”全国总决赛在中国科学技术大学...
凯格精机获得实用新型专利授权:... 证券之星消息,根据天眼查APP数据显示凯格精机(301338)新获得一项实用新型专利授权,专利名为“...
飞向太空的红飘带 新华社酒泉5月27日电 题:飞向太空的红飘带 新华社记者李国利、黄一宸、刘艺 两段波澜壮阔的远征,交...
原创 N... NASA公布了其首个月球基地的远期规划,人类有望在六年内实现在月球表面生活和工作的目标。 该前哨站...
国网天津电力:“科技+绿色”双... 天津北方网讯:2026世界智能产业博览会将于5月28日至31日在国家会展中心(天津)举行,规划展览面...
迷失在数字里:严筱磊带领的盒马... 侯毅时代的盒马,是马云亲自站台、广开创新业态的"新零售宠儿";严筱磊时代的盒马,是只看数据、埋头算账...
光伏逆变器测试设备厂家梳理 新... 导语:光伏逆变器测试设备作为新能源领域的关键检测工具,其性能直接影响光伏系统的发电效率与安全稳定性。...
走在前作示范挑大梁,广东亮思路 “热忱邀请大家来广东发展,共享智能经济新机遇。”在“开局起步‘十五五’”广东专场新闻发布会上,省发展...
AI智能体:不止聊天,真能干活 2026年,一场从“对话AI”到“行动AI”的变革正在发生。这场变革的引爆点,源于一款名为OpenC...
集体涨价!大模型开始找你“要钱... 智东西 作者 | 江宇 编辑 | 心缘 最近一个月,大模型商业化迎来了最具戏剧性、也最分裂的一幕。 ...