调查称微软 Copilot 存重大数据泄露隐患
创始人
2025-02-27 05:00:19
0

据媒体,以色列网络安全公司 Lasso 日前透露,即使开发者已将其 GitHub 仓库设为私有,但其历史数据仍可通过微软 Copilot 进行访问。

Lasso 联合创始人 Ophir Dror 向外媒透露,该漏洞已影响包括微软、亚马逊 AWS、谷歌、IBM、PayPal、腾讯等在内的超 1.6 万家机构。

此外,据 Lasso 发现,2024 年某公司一次误操作将 GitHub 库短暂设为公开,虽然立即改为私有,但其代码库仍可通过 Copilot 获取,其中包含知识产权、企业敏感信息,甚至密钥等。

并且有进一步调查显示,2024 年曾公开过的 GitHub 仓库中,超 2 万个已删除或转私有的仓库数据仍存留于 Copilot 中。而这一问题的根源可能在于 Bing 搜索引擎对公开仓库的索引和缓存机制。

最后,尽管微软在 2024 年 12 月停用了 Bing 缓存功能,Lasso 表示这只是临时解决方案,Copilot 仍能访问这些不应公开的数据。相应的,微软将此问题归类为“低风险”,称其缓存设定为“可接受”行为。

相关内容

热门资讯

春江阀门以硬核技术赋能水利基建... 从跨区域引水的超级水利工程到城市水务的精细化管网,从核电装备的流体控制到海绵城市的智慧治水,每一项国...
拓朋A50P自组网对讲机,隧道... 在幽深曲折的隧道施工现场,安全与沟通是每位施工人员与管理者最为关心的两大要素。在这样一片封闭而充满挑...
荣耀YOYO Claw发布:2... 4月13日,荣耀在技术沟通会上抛出了自研终端侧龙虾AI智能体YOYO Claw,并宣布首发搭载于Ma...
多馆提前进入全民阅读周时间 社... 距4月23日“世界读书日”及《全民阅读促进条例》实施后的首个全民阅读周正式开启尚有两周,公共文化场馆...
透视教你!wepoker辅助脚... 透视教你!wepoker辅助脚本(透视)aapoker破解侠是真的吗,教程办法(真是有挂)-哔哩哔哩...
佛手大菠萝有挂吗!werpla... 佛手大菠萝有挂吗!werplan开挂(透视)神器-都是曝光是有挂所有人都在同一条线上,像星星一样排成...
透视解密!wepoker高级辅... 透视解密!wepoker高级辅助(透视)wepoker能不能透视,教程策略(有挂教学)-哔哩哔哩1、...
hhpoker辅助器!福建大菠... hhpoker辅助器!福建大菠萝万能辅助器(透视)方法-本来曝光真的是有挂福建大菠萝万能辅助器破解侠...
透视关于!wpk私人局辅助是真... 透视关于!wpk私人局辅助是真的吗(透视)wepoker辅助器安装包,教程诀窍(确实有挂)-哔哩哔哩...
德州局HHpoker透视脚本!... 德州局HHpoker透视脚本!wepoker免费脚本咨询(透视)挂-本来有挂是有挂1、完成德州局HH...