调查称微软 Copilot 存重大数据泄露隐患
创始人
2025-02-27 05:00:19
0

据媒体,以色列网络安全公司 Lasso 日前透露,即使开发者已将其 GitHub 仓库设为私有,但其历史数据仍可通过微软 Copilot 进行访问。

Lasso 联合创始人 Ophir Dror 向外媒透露,该漏洞已影响包括微软、亚马逊 AWS、谷歌、IBM、PayPal、腾讯等在内的超 1.6 万家机构。

此外,据 Lasso 发现,2024 年某公司一次误操作将 GitHub 库短暂设为公开,虽然立即改为私有,但其代码库仍可通过 Copilot 获取,其中包含知识产权、企业敏感信息,甚至密钥等。

并且有进一步调查显示,2024 年曾公开过的 GitHub 仓库中,超 2 万个已删除或转私有的仓库数据仍存留于 Copilot 中。而这一问题的根源可能在于 Bing 搜索引擎对公开仓库的索引和缓存机制。

最后,尽管微软在 2024 年 12 月停用了 Bing 缓存功能,Lasso 表示这只是临时解决方案,Copilot 仍能访问这些不应公开的数据。相应的,微软将此问题归类为“低风险”,称其缓存设定为“可接受”行为。

相关内容

热门资讯

早已“破圈”的庞天宇,能带领腾... 来源:市场资讯 (来源:字母榜) 加入腾讯这件事,庞天宇是在小红书上自宣的。昨天,他在实名账号上发...
云服务需求选河北世纪福云通信技... 在数字化转型加速的当下,云服务已成为企业及个人用户实现高效运营的核心基础设施。河北世纪福云通信技术有...
原创 春... AI 走入千家万户,百度让用户顺应习惯顺水推舟。 撰文|蓝洞商业 赵卫卫 2026 年春节,中国 A...
CAAC无人机执照:视距内/超... 很多拿到 CAAC 无人机执照的朋友都会问:“这执照能一直用吗?到底多久会到期?” 小优作为优路教育...
Claude「开上」火星!跨越... 新智元报道 编辑:犀牛 元宇 【新智元导读】当我们还在用Claude写邮件、改代码时,它已经偷偷跑...
中国“人造太阳”突破亿度千秒!... 你知道1亿摄氏度的高温能维持多久吗?就在上周,中国科学家给出的答案震惊了世界——1066秒!这个被称...
我国计划向日地引力平衡L5点发... 我国计划向日地引力平衡L5点发射“羲和二号” 31日,记者从日地L5太阳探测工程“羲和二号”项目启...
正泰电器获得发明专利授权:“一... 证券之星消息,根据天眼查APP数据显示正泰电器(601877)新获得一项发明专利授权,专利名为“一种...
数小时两度改名:爆火AI助手C... IT之家 1 月 31 日消息,爆火开源 AI 智能体 Clawdbot 在数小时内经历了两次更名,...
优普莱取得MPCVD设备阻抗匹... 国家知识产权局信息显示,深圳优普莱等离子体技术有限公司、广东优普莱金刚石技术有限公司取得一项名为“一...