调查称微软 Copilot 存重大数据泄露隐患
创始人
2025-02-27 05:00:19
0

据媒体,以色列网络安全公司 Lasso 日前透露,即使开发者已将其 GitHub 仓库设为私有,但其历史数据仍可通过微软 Copilot 进行访问。

Lasso 联合创始人 Ophir Dror 向外媒透露,该漏洞已影响包括微软、亚马逊 AWS、谷歌、IBM、PayPal、腾讯等在内的超 1.6 万家机构。

此外,据 Lasso 发现,2024 年某公司一次误操作将 GitHub 库短暂设为公开,虽然立即改为私有,但其代码库仍可通过 Copilot 获取,其中包含知识产权、企业敏感信息,甚至密钥等。

并且有进一步调查显示,2024 年曾公开过的 GitHub 仓库中,超 2 万个已删除或转私有的仓库数据仍存留于 Copilot 中。而这一问题的根源可能在于 Bing 搜索引擎对公开仓库的索引和缓存机制。

最后,尽管微软在 2024 年 12 月停用了 Bing 缓存功能,Lasso 表示这只是临时解决方案,Copilot 仍能访问这些不应公开的数据。相应的,微软将此问题归类为“低风险”,称其缓存设定为“可接受”行为。

相关内容

热门资讯

教你透视!hhpoker真的有... 教你透视!hhpoker真的有透视吗,微乐贵阳捉鸡麻将开挂,秘籍教程(详细教程)-哔哩哔哩1、玩家可...
曝光透视!pokemmo脚本辅... 曝光透视!pokemmo脚本辅助,微乐游戏兑换码大全,要领教程(有挂方法)-哔哩哔哩1、游戏颠覆性的...
分享透视!来玩德州破解器,微信... 分享透视!来玩德州破解器,微信小程序微乐辅助器免费版v2.0免费,方针教程(证实有挂)-哔哩哔哩1、...
解密透视!hh poker透视... 解密透视!hh poker透视器下载,微乐小程序辅助开发,法子教程(有挂分享)-哔哩哔哩hh pok...
科普透视!wepoker辅助器... 科普透视!wepoker辅助器安装包定制,微乐辅助软件购买平台,窍要教程(证实有挂)-哔哩哔哩1、超...
教你透视!hhpoker可以控... 教你透视!hhpoker可以控制牌吗,微乐小程序授权,技法教程(真的有挂)-哔哩哔哩;1、很好的工具...
解谜透视!wepoker透视脚... 解谜透视!wepoker透视脚本免费下载pc,微信小程序微乐游戏修改器,秘籍教程(有挂技巧)-哔哩哔...
了解透视!hhpoker德州有... 了解透视!hhpoker德州有挂吗,微乐斗地主有挂吗,手册教程(确实有挂)-哔哩哔哩小薇(辅助器软件...
科普透视!wpk有辅助器吗,微... 科普透视!wpk有辅助器吗,微信小程序微乐陕西挖坑辅助,项目教程(有挂方法)-哔哩哔哩1、进入游戏-...
开挂透视!werplan透视挂... 开挂透视!werplan透视挂,微乐小程序辅助器免费安卓,办法教程(有挂方法)-哔哩哔哩1、全新机制...