调查称微软 Copilot 存重大数据泄露隐患
创始人
2025-02-27 05:00:19
0

据媒体,以色列网络安全公司 Lasso 日前透露,即使开发者已将其 GitHub 仓库设为私有,但其历史数据仍可通过微软 Copilot 进行访问。

Lasso 联合创始人 Ophir Dror 向外媒透露,该漏洞已影响包括微软、亚马逊 AWS、谷歌、IBM、PayPal、腾讯等在内的超 1.6 万家机构。

此外,据 Lasso 发现,2024 年某公司一次误操作将 GitHub 库短暂设为公开,虽然立即改为私有,但其代码库仍可通过 Copilot 获取,其中包含知识产权、企业敏感信息,甚至密钥等。

并且有进一步调查显示,2024 年曾公开过的 GitHub 仓库中,超 2 万个已删除或转私有的仓库数据仍存留于 Copilot 中。而这一问题的根源可能在于 Bing 搜索引擎对公开仓库的索引和缓存机制。

最后,尽管微软在 2024 年 12 月停用了 Bing 缓存功能,Lasso 表示这只是临时解决方案,Copilot 仍能访问这些不应公开的数据。相应的,微软将此问题归类为“低风险”,称其缓存设定为“可接受”行为。

相关内容

热门资讯

哇!哦!咦?上海科技馆馆长倪闽... 戴上VR眼镜,穿越到上世纪30年代搭乘“福特三发”飞机穿越雷雨云;打开箱子,亲眼探测一下“薛定谔的猫...
国驰电力申请防尘抗震UPS电源... 国家知识产权局信息显示,天津国驰电力技术有限公司申请一项名为“一种具有防尘抗震功能的UPS电源”的专...
全美最火冰茶公司如何“萃取”出... 80年前,Milo’s冰茶诞生在亚拉巴马州的一家汉堡店。如今,家族第三代传人、首席执行官特里西娅·沃...
毕业了,团组织关系怎么办?超详... “智慧团建”系统 毕业学生团员组织关系转接工作指引 一、目的 本《指引》用于指导各级团组织、毕业学生...
万兴科技发布天幕文生图功能写实... 本报讯 (记者舒娅疆)1月27日,记者从万兴科技集团股份有限公司(以下简称“万兴科技”)获悉,该公司...
端侧AI芯片公司2025市值图... 2025年,随着人工智能加速从云端向终端渗透,端侧AI芯片产业迎来了关键的发展转折点。这一年,行业在...
载人绕月火箭转运画面公布,4名... 在最快的情况下,21世纪第一枚载人绕月飞行的火箭将会在2月6日发射升空,到时候将会有4名宇航员乘坐载...
信利光电取得集成NFC功能的背... 国家知识产权局信息显示,信利光电股份有限公司取得一项名为“集成NFC功能的背光模组、穿戴电子产品”的...
宁德时代取得车辆专利,提升电池... 国家知识产权局信息显示,宁德时代新能源科技股份有限公司取得一项名为“车辆”的专利,授权公告号CN22...
甘肃移动:震后1小时抢通基站 ... 1月26日14时56分,甘肃省甘南藏族自治州迭部县发生5.5级地震。甘肃移动迅速启动应急预案,成立应...