调查称微软 Copilot 存重大数据泄露隐患
创始人
2025-02-27 05:00:19
0

据媒体,以色列网络安全公司 Lasso 日前透露,即使开发者已将其 GitHub 仓库设为私有,但其历史数据仍可通过微软 Copilot 进行访问。

Lasso 联合创始人 Ophir Dror 向外媒透露,该漏洞已影响包括微软、亚马逊 AWS、谷歌、IBM、PayPal、腾讯等在内的超 1.6 万家机构。

此外,据 Lasso 发现,2024 年某公司一次误操作将 GitHub 库短暂设为公开,虽然立即改为私有,但其代码库仍可通过 Copilot 获取,其中包含知识产权、企业敏感信息,甚至密钥等。

并且有进一步调查显示,2024 年曾公开过的 GitHub 仓库中,超 2 万个已删除或转私有的仓库数据仍存留于 Copilot 中。而这一问题的根源可能在于 Bing 搜索引擎对公开仓库的索引和缓存机制。

最后,尽管微软在 2024 年 12 月停用了 Bing 缓存功能,Lasso 表示这只是临时解决方案,Copilot 仍能访问这些不应公开的数据。相应的,微软将此问题归类为“低风险”,称其缓存设定为“可接受”行为。

相关内容

热门资讯

4分钟了解!广东雀神小程序辅助... 4分钟了解!广东雀神小程序辅助器最新版(辅助挂)本然真的是有挂(专业辅助线上教程)-哔哩哔哩;4分钟...
四分钟了解!葫芦鱼有外挂(辅助... 四分钟了解!葫芦鱼有外挂(辅助挂)本然是真的有挂(专业辅助必赢教程)-哔哩哔哩是一款可以让一直输的玩...
一分钟了解!胡乐安庆麻将有挂(... 一分钟了解!胡乐安庆麻将有挂(辅助挂)起初是有挂(专业辅助存在挂教程)-哔哩哔哩;最新版2026是一...
2分钟了解!拱趴十三水辅助器安... 2分钟了解!拱趴十三水辅助器安卓(辅助挂)最初是有挂(专业辅助AI教程)-哔哩哔哩是一款可以让一直输...
研报掘金丨国海证券:维持飞荣达... 国海证券研报指出,飞荣达预计2025年营收同比增长约25%,盈利能力稳步上升。根据Counterpo...
宇树科技官宣成2026年春晚机... 1月26日,宇树科技官宣成春晚机器人合作伙伴。 宇树科技表示:“我们荣幸宣布,宇树科技成为‘中央广播...
一分钟了解!中至吉安王炸辅助器... 您好:中至吉安王炸辅助器这款游戏可以开挂的,确实是有挂的,很多玩家在这款游戏中打牌都会发现很多用户的...
一分钟了解!闲逸免费辅助器下载... 一分钟了解!闲逸免费辅助器下载(辅助挂)往昔有挂(专业辅助力荐教程)-哔哩哔哩;闲逸免费辅助器下载A...
8分钟了解!yy比鸡有辅助器(... 您好:yy比鸡有辅助器这款游戏可以开挂的,确实是有挂的,很多玩家在这款游戏中打牌都会发现很多用户的牌...
九分钟了解!福建天天开心辅助器... 九分钟了解!福建天天开心辅助器真的(辅助挂)一贯有挂(专业辅助透明挂教程)-哔哩哔哩;玩家必备福建天...