调查称微软 Copilot 存重大数据泄露隐患
创始人
2025-02-27 05:00:19
0

据媒体,以色列网络安全公司 Lasso 日前透露,即使开发者已将其 GitHub 仓库设为私有,但其历史数据仍可通过微软 Copilot 进行访问。

Lasso 联合创始人 Ophir Dror 向外媒透露,该漏洞已影响包括微软、亚马逊 AWS、谷歌、IBM、PayPal、腾讯等在内的超 1.6 万家机构。

此外,据 Lasso 发现,2024 年某公司一次误操作将 GitHub 库短暂设为公开,虽然立即改为私有,但其代码库仍可通过 Copilot 获取,其中包含知识产权、企业敏感信息,甚至密钥等。

并且有进一步调查显示,2024 年曾公开过的 GitHub 仓库中,超 2 万个已删除或转私有的仓库数据仍存留于 Copilot 中。而这一问题的根源可能在于 Bing 搜索引擎对公开仓库的索引和缓存机制。

最后,尽管微软在 2024 年 12 月停用了 Bing 缓存功能,Lasso 表示这只是临时解决方案,Copilot 仍能访问这些不应公开的数据。相应的,微软将此问题归类为“低风险”,称其缓存设定为“可接受”行为。

相关内容

热门资讯

上海:数字技术赋能优质医疗走向... 中新网上海6月12日电 (记者 陈静)12日正在上海举行的第十二届中国(上海)国际技术进出口交易会上...
研究发现陨石撞击改变金元素分布 来源:自然资源部 据Mining.com网站报道,西澳州金田地区的一次古老陨石撞击留下了地球剧烈碰撞...
江苏援青助力青海落地首个国家级... 人民网记者 王丹丹 活动现场。人民网记者 王丹丹摄 6月12日,万界京峰青海智算中心项目(下称“京...
机器人“全自主”奔跑!世界人形... 新华社北京6月12日电(记者阳娜)记者12日在第二届世界人形机器人运动会第二次新闻发布会上获悉,第二...
南通市江海钢绳取得钢丝绳收卷机... 国家知识产权局信息显示,南通市江海钢绳有限公司取得一项名为“一种钢丝绳收卷机”的专利,授权公告号CN...
阿里云王坚、智源黄铁军对谈AI... 每经记者:可杨 每经编辑:魏文艺 当人工智能(AI)成为全球科技竞争最激烈的赛道之一时,人们习惯于讨...
东方宝红机器人事业部产品简介 北京东方宝红新材料科技有限公司 机器人事业部产品简介 一、实业根基:二十余年深耕高分子新材料和新型建...
变身赛博试验场 华贸中心举办A... 北京商报讯(记者 赵述评)6月12日,作为2026CBD论坛官方分会场的北京华贸中心,在户外广场举办...
商业航天、6G、AI三箭齐发,... “十五五”规划纲要提出,培育壮大新兴产业和未来产业。今年以来,相关产业领域快速发展,成了国内外众多研...
聚人才、出首创、促转化!成都未... 成都未来科技城六周年 当时间的指针拨过2026年,成都未来科技城迎来了步履坚实的第六个年头。作为成都...