调查称微软 Copilot 存重大数据泄露隐患
创始人
2025-02-27 05:00:19
0

据媒体,以色列网络安全公司 Lasso 日前透露,即使开发者已将其 GitHub 仓库设为私有,但其历史数据仍可通过微软 Copilot 进行访问。

Lasso 联合创始人 Ophir Dror 向外媒透露,该漏洞已影响包括微软、亚马逊 AWS、谷歌、IBM、PayPal、腾讯等在内的超 1.6 万家机构。

此外,据 Lasso 发现,2024 年某公司一次误操作将 GitHub 库短暂设为公开,虽然立即改为私有,但其代码库仍可通过 Copilot 获取,其中包含知识产权、企业敏感信息,甚至密钥等。

并且有进一步调查显示,2024 年曾公开过的 GitHub 仓库中,超 2 万个已删除或转私有的仓库数据仍存留于 Copilot 中。而这一问题的根源可能在于 Bing 搜索引擎对公开仓库的索引和缓存机制。

最后,尽管微软在 2024 年 12 月停用了 Bing 缓存功能,Lasso 表示这只是临时解决方案,Copilot 仍能访问这些不应公开的数据。相应的,微软将此问题归类为“低风险”,称其缓存设定为“可接受”行为。

相关内容

热门资讯

英飞智能取得可活动键盘隐藏式走... 国家知识产权局信息显示,深圳英飞智能设备有限公司取得一项名为“一种可活动键盘的隐藏式走线保护装置”的...
夏至白昼最长,但为什么最热的日... 来源:气象奇妙号 📜 夏至是北半球白昼最长、太阳最高的一天——按理说应该最热。但最热的日子,偏偏在...
诺基亚申请定时提前调整专利,改... 国家知识产权局信息显示,诺基亚通信(上海)股份有限公司、诺基亚通信公司申请一项名为“定时提前调整”的...
中外出版企业人士共话AI时代出... 由中国出版协会、国际出版商协会共同主办的2026国际出版企业高层论坛日前在京举行。来自26个国家和地...
光迅科技获得发明专利授权:“一... 证券之星消息,根据天眼查APP数据显示光迅科技(002281)新获得一项发明专利授权,专利名为“一种...
精电光科申请电子束曝光方法及系... 国家知识产权局信息显示,精电光科(北京)科技有限公司申请一项名为“电子束曝光方法及系统”的专利,公开...
聚焦IP孵化与跨界探索,第二届... 6月17日下午,在第32届北京国际图书博览会上,“跨界 共生 破局——中外少儿出版的IP孵化与跨界探...
【每周手机推荐】第343期,天... 前言 618已经过了,V3券虽说还有,但大规模修改了适用范围,因此价格也都涨了不少。不过淘宝百亿补贴...
厚植创新沃土 筑强产业底盘 (来源:湖州日报) 转自:湖州日报 记者 张志炜 本报讯 连日来,在湖州莫干山高新区的灵心巧匠(湖州...
让钢铁实现个性化、定制化生产(... 曾经,对于钢铁生产,大规模、集约化是显著特征。有制造企业抱怨:“因为需要的钢材性能特殊,而且用量不多...