调查称微软 Copilot 存重大数据泄露隐患
创始人
2025-02-27 05:00:19
0

据媒体,以色列网络安全公司 Lasso 日前透露,即使开发者已将其 GitHub 仓库设为私有,但其历史数据仍可通过微软 Copilot 进行访问。

Lasso 联合创始人 Ophir Dror 向外媒透露,该漏洞已影响包括微软、亚马逊 AWS、谷歌、IBM、PayPal、腾讯等在内的超 1.6 万家机构。

此外,据 Lasso 发现,2024 年某公司一次误操作将 GitHub 库短暂设为公开,虽然立即改为私有,但其代码库仍可通过 Copilot 获取,其中包含知识产权、企业敏感信息,甚至密钥等。

并且有进一步调查显示,2024 年曾公开过的 GitHub 仓库中,超 2 万个已删除或转私有的仓库数据仍存留于 Copilot 中。而这一问题的根源可能在于 Bing 搜索引擎对公开仓库的索引和缓存机制。

最后,尽管微软在 2024 年 12 月停用了 Bing 缓存功能,Lasso 表示这只是临时解决方案,Copilot 仍能访问这些不应公开的数据。相应的,微软将此问题归类为“低风险”,称其缓存设定为“可接受”行为。

相关内容

热门资讯

详情透视!德州局透视脚本下载安... 详情透视!德州局透视脚本下载安装最新版本!一直一直都是有辅助app(真的有挂)-哔哩哔哩所有人都在同...
教你透视!拱趴大菠萝十三水作弊... 教你透视!拱趴大菠萝十三水作弊,微乐辅助工具哪个好用,教材教程(有挂秘诀)-哔哩哔哩1、拱趴大菠萝十...
总结透视!xpoker透视辅助... 总结透视!xpoker透视辅助!一贯一直都是有辅助神器(有挂讲解)-哔哩哔哩1、每一步都需要思考,不...
揭露透视!wepoker科技辅... 揭露透视!wepoker科技辅助器,微信小程序微乐跑得快技巧,方案教程(有挂解密)-哔哩哔哩1、在w...
详细透视!菠萝德州透视脚本!一... 详细透视!菠萝德州透视脚本!一直真的是有辅助教程(有挂技术)-哔哩哔哩进入游戏-大厅左侧-新手福利-...
分享透视!德州局透视,微乐游戏... 分享透视!德州局透视,微乐游戏辅助脚本安卓,法门教程(竟然有挂)-哔哩哔哩1、德州局透视辅助软件下载...
总结透视!扑克之星辅助!切实存... 总结透视!扑克之星辅助!切实存在有辅助插件(有挂总结)-哔哩哔哩1、操作简单,无需扑克之星辅助手机版...
推荐透视!智星德州辅助译码插件... 推荐透视!智星德州辅助译码插件靠谱吗,微乐陕西小程序脚本,练习教程(确实有挂)-哔哩哔哩1、起透看视...
详情透视!werplan外卦神... 详情透视!werplan外卦神器!一直一直总是有辅助方法(有挂存在)-哔哩哔哩1、玩家可以在werp...
推荐透视!佛手大菠萝有挂吗!原... 推荐透视!佛手大菠萝有挂吗!原来真的有辅助app(真的有挂)-哔哩哔哩1、佛手大菠萝有挂吗免费脚本咨...