调查称微软 Copilot 存重大数据泄露隐患
创始人
2025-02-27 05:00:19
0

据媒体,以色列网络安全公司 Lasso 日前透露,即使开发者已将其 GitHub 仓库设为私有,但其历史数据仍可通过微软 Copilot 进行访问。

Lasso 联合创始人 Ophir Dror 向外媒透露,该漏洞已影响包括微软、亚马逊 AWS、谷歌、IBM、PayPal、腾讯等在内的超 1.6 万家机构。

此外,据 Lasso 发现,2024 年某公司一次误操作将 GitHub 库短暂设为公开,虽然立即改为私有,但其代码库仍可通过 Copilot 获取,其中包含知识产权、企业敏感信息,甚至密钥等。

并且有进一步调查显示,2024 年曾公开过的 GitHub 仓库中,超 2 万个已删除或转私有的仓库数据仍存留于 Copilot 中。而这一问题的根源可能在于 Bing 搜索引擎对公开仓库的索引和缓存机制。

最后,尽管微软在 2024 年 12 月停用了 Bing 缓存功能,Lasso 表示这只是临时解决方案,Copilot 仍能访问这些不应公开的数据。相应的,微软将此问题归类为“低风险”,称其缓存设定为“可接受”行为。

相关内容

热门资讯

厚植创新沃土 筑强产业底盘 (来源:湖州日报) 转自:湖州日报 记者 张志炜 本报讯 连日来,在湖州莫干山高新区的灵心巧匠(湖州...
让钢铁实现个性化、定制化生产(... 曾经,对于钢铁生产,大规模、集约化是显著特征。有制造企业抱怨:“因为需要的钢材性能特殊,而且用量不多...
台积电加速研发CoPoS面板级... IT之家 6 月 21 日消息,随着玻璃核心基板成为行业核心方案,台积电正全力研发面板级封装技术 C...
舜宇光学申请液晶布拉格增亮增透... 国家知识产权局信息显示,舜宇光学(浙江)研究院有限公司申请一项名为“液晶布拉格增亮增透偏光片及其制备...
听鉴世界|当科技化为力量 “外... 在医疗康复和工业生产领域,繁重的体力劳动与身体机能的损伤一直是难以克服的挑战。然而,随着智能机器技术...
拿女性搞贞洁羞辱!滴露这广告才... 6 月 20 日消息,今天刷到滴露消毒液的广告,小雷我真是看得一脑袋问号。 好好一个做消毒清洁的国民...
山东向全球发布“AI消费+”场... “通用人工智能正在使整个信息产业发生重塑,消费驱动逻辑也在发生深刻改变——从‘人找货’到‘货找人’,...
深圳打造生物医药特殊物品通关A... 深圳 生物医药特殊物品监管改革再升级,全流程一体化信息系统正式上线,企业通过深圳市出入境生物医药特殊...
零失误、零差错 这是属于火箭女... 在火箭军的练兵场上,有这样一群巾帼战士。她们褪去青涩稚气,把青春热血镌刻在导弹发射阵地上,用柔弱却刚...
2026湾区科技节落地深圳湾 ... 封面新闻记者 张越熙 6月19日,2026湾区科技节在深圳湾万象城正式启幕。本次科技节汇聚众多前沿科...