调查称微软 Copilot 存重大数据泄露隐患
创始人
2025-02-27 05:00:19
0

据媒体,以色列网络安全公司 Lasso 日前透露,即使开发者已将其 GitHub 仓库设为私有,但其历史数据仍可通过微软 Copilot 进行访问。

Lasso 联合创始人 Ophir Dror 向外媒透露,该漏洞已影响包括微软、亚马逊 AWS、谷歌、IBM、PayPal、腾讯等在内的超 1.6 万家机构。

此外,据 Lasso 发现,2024 年某公司一次误操作将 GitHub 库短暂设为公开,虽然立即改为私有,但其代码库仍可通过 Copilot 获取,其中包含知识产权、企业敏感信息,甚至密钥等。

并且有进一步调查显示,2024 年曾公开过的 GitHub 仓库中,超 2 万个已删除或转私有的仓库数据仍存留于 Copilot 中。而这一问题的根源可能在于 Bing 搜索引擎对公开仓库的索引和缓存机制。

最后,尽管微软在 2024 年 12 月停用了 Bing 缓存功能,Lasso 表示这只是临时解决方案,Copilot 仍能访问这些不应公开的数据。相应的,微软将此问题归类为“低风险”,称其缓存设定为“可接受”行为。

相关内容

热门资讯

透视绝活!竞技联盟透视(透视)... 透视绝活!竞技联盟透视(透视)拱趴游戏破解器(辅助)一贯一直总是有软件(哔哩哔哩)1、这是跨平台的拱...
透视手筋!智星菠萝有挂吗(透视... 透视手筋!智星菠萝有挂吗(透视)pokernow辅助工具(辅助)原来是有插件(哔哩哔哩)智星菠萝有挂...
透视法门!哈糖大菠萝助手(透视... 透视法门!哈糖大菠萝助手(透视)pokemmo辅助工具(辅助)真是存在有方法(哔哩哔哩)1)哈糖大菠...
透视机巧!werplan外开挂... 透视机巧!werplan外开挂(透视)智星德州插件(辅助)确实是有工具(哔哩哔哩)1、智星德州插件公...
透视诀窍!智星菠萝辅助(透视)... 透视诀窍!智星菠萝辅助(透视)德州透视是真的吗(辅助)都是一直总是有插件(哔哩哔哩)运德州透视是真的...
透视手册!约局吧能不能开挂(透... 透视手册!约局吧能不能开挂(透视)impoker辅助(辅助)好像是真的有软件(哔哩哔哩)1、上手简单...
透视经验!pokerworld... 透视经验!pokerworld软件(透视)werplan免费挂下载(辅助)果然真的是有方法(哔哩哔哩...
透视讲义!佛手在线大菠萝技巧(... 透视讲义!佛手在线大菠萝技巧(透视)cloudpoker作必弊(辅助)好像一直都是有攻略(哔哩哔哩)...
透视课程!pokernow辅助... 透视课程!pokernow辅助控制(透视)pokerworld辅助器(辅助)切实存在有软件(哔哩哔哩...
透视方式!pokemmo脚本辅... 透视方式!pokemmo脚本辅助(透视)德州局透视(辅助)切实是有软件(哔哩哔哩)一、pokemmo...