调查称微软 Copilot 存重大数据泄露隐患
创始人
2025-02-27 05:00:19
0

据媒体,以色列网络安全公司 Lasso 日前透露,即使开发者已将其 GitHub 仓库设为私有,但其历史数据仍可通过微软 Copilot 进行访问。

Lasso 联合创始人 Ophir Dror 向外媒透露,该漏洞已影响包括微软、亚马逊 AWS、谷歌、IBM、PayPal、腾讯等在内的超 1.6 万家机构。

此外,据 Lasso 发现,2024 年某公司一次误操作将 GitHub 库短暂设为公开,虽然立即改为私有,但其代码库仍可通过 Copilot 获取,其中包含知识产权、企业敏感信息,甚至密钥等。

并且有进一步调查显示,2024 年曾公开过的 GitHub 仓库中,超 2 万个已删除或转私有的仓库数据仍存留于 Copilot 中。而这一问题的根源可能在于 Bing 搜索引擎对公开仓库的索引和缓存机制。

最后,尽管微软在 2024 年 12 月停用了 Bing 缓存功能,Lasso 表示这只是临时解决方案,Copilot 仍能访问这些不应公开的数据。相应的,微软将此问题归类为“低风险”,称其缓存设定为“可接受”行为。

相关内容

热门资讯

华强北发布“AI八骏”热销榜单 深圳华强北“向新策马”跨年潮GO季新春集市吸引众多市民游客选购“科技年货” 视觉中国供图 ...
实测打脸!GEO时代AI文章生... 从“你的内容AI搜不到”到“AI必推你的品牌”,你只差这一个评测的距离。 优采云AI内容工厂 很多做...
捷龙三号遥九运载火箭在阳江海域... 2月12日14时37分,捷龙三号遥九运载火箭在阳江海陵岛附近海域点火升空,以一箭七星海上发射方式成功...
【同心声影】凝聚创新合力 助力... “京津冀正在形成‘研发在北京、转化在津冀、应用在区域’的产业生态体系。” 习近平总书记近日在北京考察...
下一个光伏大风口:不是地面,而... 当前,全球商业航天行业正迎来高速发展期,AI算力需求的爆发式增长更是为行业添上了一把火,太空数据中心...
瑞泰科技申请尼龙66树脂制备方... 国家知识产权局信息显示,宁夏瑞泰科技股份有限公司;江苏扬农化工集团有限公司申请一项名为“一种尼龙66...
新春走基层丨“抱团”向新 闯出... 现在,全国有超过150家人形机器人企业,具身智能产业增速超50%。这是一个正在爆发的赛道。在北京中关...
浙江国祥获得实用新型专利授权:... 证券之星消息,根据天眼查APP数据显示浙江国祥(603361)新获得一项实用新型专利授权,专利名为“...
中集集团获得实用新型专利授权:... 证券之星消息,根据天眼查APP数据显示中集集团(000039)新获得一项实用新型专利授权,专利名为“...
全球首个 我国科研人员构建大规... 来源:滚动播报 (来源:千龙网) 想要实现大规模量子通信,芯片化集成是关键方向。经过六年多技术攻关,...