调查称微软 Copilot 存重大数据泄露隐患
创始人
2025-02-27 05:00:19
0

据媒体,以色列网络安全公司 Lasso 日前透露,即使开发者已将其 GitHub 仓库设为私有,但其历史数据仍可通过微软 Copilot 进行访问。

Lasso 联合创始人 Ophir Dror 向外媒透露,该漏洞已影响包括微软、亚马逊 AWS、谷歌、IBM、PayPal、腾讯等在内的超 1.6 万家机构。

此外,据 Lasso 发现,2024 年某公司一次误操作将 GitHub 库短暂设为公开,虽然立即改为私有,但其代码库仍可通过 Copilot 获取,其中包含知识产权、企业敏感信息,甚至密钥等。

并且有进一步调查显示,2024 年曾公开过的 GitHub 仓库中,超 2 万个已删除或转私有的仓库数据仍存留于 Copilot 中。而这一问题的根源可能在于 Bing 搜索引擎对公开仓库的索引和缓存机制。

最后,尽管微软在 2024 年 12 月停用了 Bing 缓存功能,Lasso 表示这只是临时解决方案,Copilot 仍能访问这些不应公开的数据。相应的,微软将此问题归类为“低风险”,称其缓存设定为“可接受”行为。

相关内容

热门资讯

阿里发布具身大模型Qwen-R... 阿里巴巴正将大模型的竞争从数字世界延伸至物理世界。 6月16日,阿里巴巴发布千问具身智能大模型Qwe...
2026海峡两岸科技社团高端对... 6月14日,2026海峡科技专家论坛专题分论坛——海峡两岸科技社团高端对话暨海峡两岸数字经济融合发展...
探路太空光伏,大面积全钙钛矿叠... 南京大学微信公众号16日发布消息,近日,南京大学团队在全钙钛矿叠层光伏技术取得重要突破,为我国太空光...
首发深度评测!苹果Siri A... 苹果在人工智能领域的布局历经漫长酝酿。继两年前提出Apple Intelligence概念后,苹果在...
暗怼小米?格力CMO:产品质量... 小米最近因为推出空调抽真空监控系统,保证让安装师傅安装空调时抽真空15分钟,被许多网友称赞。 而根据...
烧不动了,Meta呼吁别再打t... 文 | 影子备忘录 AI行业的狂热泡沫,正在被一张实实在在的账单戳破。 过去两年,整个科技圈陷入了...
古尔曼爆料:苹果自研AI智能体... 6月16日,据彭博社记者马克・古尔曼最新报道,苹果正计划研发全新AI智能体系统,未来将赋能Siri,...
夯实“数字底座” 新一代通信网... 新华社北京6月16日电 《中国证券报》16日刊发文章《夯实“数字底座” 新一代通信网加速构建》。文章...
5分钟辅助!hhpoker辅助... 5分钟辅助!hhpoker辅助挂,we-poker辅助软件教程,方针教程(有挂神器)1、首先打开we...
六分钟辅助!hhpoker有作... 六分钟辅助!hhpoker有作弊的吗,德州透视是真的假的,指南教程(有挂秘笈)1、很好的工具软件,可...