调查称微软 Copilot 存重大数据泄露隐患
创始人
2025-02-27 05:00:19
0

据媒体,以色列网络安全公司 Lasso 日前透露,即使开发者已将其 GitHub 仓库设为私有,但其历史数据仍可通过微软 Copilot 进行访问。

Lasso 联合创始人 Ophir Dror 向外媒透露,该漏洞已影响包括微软、亚马逊 AWS、谷歌、IBM、PayPal、腾讯等在内的超 1.6 万家机构。

此外,据 Lasso 发现,2024 年某公司一次误操作将 GitHub 库短暂设为公开,虽然立即改为私有,但其代码库仍可通过 Copilot 获取,其中包含知识产权、企业敏感信息,甚至密钥等。

并且有进一步调查显示,2024 年曾公开过的 GitHub 仓库中,超 2 万个已删除或转私有的仓库数据仍存留于 Copilot 中。而这一问题的根源可能在于 Bing 搜索引擎对公开仓库的索引和缓存机制。

最后,尽管微软在 2024 年 12 月停用了 Bing 缓存功能,Lasso 表示这只是临时解决方案,Copilot 仍能访问这些不应公开的数据。相应的,微软将此问题归类为“低风险”,称其缓存设定为“可接受”行为。

相关内容

热门资讯

微信小程序微乐破解器!微乐自建... 微信小程序微乐破解器!微乐自建房脚本下载(开挂)攻略-都是必备真的是有挂1、超多福利:超高返利,海量...
微信小程序微乐破解器!提高微乐... 微信小程序微乐破解器!提高微乐运气的方法(开挂)技巧-其实了解真的是有挂小薇(辅助器软件下载)致您一...
微信小程序微乐破解器!微乐小程... 微信小程序微乐破解器!微乐小程序辅助器出租(开挂)方法-原来开挂真的是有挂1、不需要AI权限,帮助你...
微乐小程序黑科技!微乐小程序辅... 微乐小程序黑科技!微乐小程序辅助脚本(开挂)软件-一贯详细是有挂1、这是跨平台的轻量版有透视,在线的...
微乐小程序黑科技!微信小程序有... 微乐小程序黑科技!微信小程序有挂吗辅助(开挂)脚本-好像推荐有挂1、有没有辅助教程、有透视吗等服务,...
微乐小程序透视挂!微信小程序游... 微乐小程序透视挂!微信小程序游戏辅助器(开挂)技巧-真是辅助是真的挂运辅助工具,进入游戏界面。进入辅...
微乐小程序真的有挂!微信微乐陕... 微乐小程序真的有挂!微信微乐陕西挖坑小程序破解器(开挂)攻略-一直专业真的是有挂1)辅助插件:进一步...
微信小程序微乐破解器!微乐山西... 微信小程序微乐破解器!微乐山西小程序破解器(开挂)插件-果然必备是真的挂1、下载好正确养号方法之后点...
微乐小程序存在有挂!手机微乐小... 微乐小程序存在有挂!手机微乐小程序破解器如何使用(开挂)挂-好像普及是真的挂1、该软件可以轻松地帮助...
微乐小程序存在有挂!微信小程序... 微乐小程序存在有挂!微信小程序微乐房间怎么辅助(开挂)工具-竟然专业真的有挂1、免费脚本咨询教程、免...