调查称微软 Copilot 存重大数据泄露隐患
创始人
2025-02-27 05:00:19
0

据媒体,以色列网络安全公司 Lasso 日前透露,即使开发者已将其 GitHub 仓库设为私有,但其历史数据仍可通过微软 Copilot 进行访问。

Lasso 联合创始人 Ophir Dror 向外媒透露,该漏洞已影响包括微软、亚马逊 AWS、谷歌、IBM、PayPal、腾讯等在内的超 1.6 万家机构。

此外,据 Lasso 发现,2024 年某公司一次误操作将 GitHub 库短暂设为公开,虽然立即改为私有,但其代码库仍可通过 Copilot 获取,其中包含知识产权、企业敏感信息,甚至密钥等。

并且有进一步调查显示,2024 年曾公开过的 GitHub 仓库中,超 2 万个已删除或转私有的仓库数据仍存留于 Copilot 中。而这一问题的根源可能在于 Bing 搜索引擎对公开仓库的索引和缓存机制。

最后,尽管微软在 2024 年 12 月停用了 Bing 缓存功能,Lasso 表示这只是临时解决方案,Copilot 仍能访问这些不应公开的数据。相应的,微软将此问题归类为“低风险”,称其缓存设定为“可接受”行为。

相关内容

热门资讯

千问豆包7月15日暂停AI A... 阿里巴巴旗下通义千问及字节跳动旗下豆包通知用户,旗下人工智能代理(AI Agent)服务将于7月15...
平晓黎是百度的蒋凡吗? (来源:YOUNG财经 漾财经) 资料图。 平晓黎是百度的蒋凡吗? 谢露茜 六月初,百度调整移动生...
图书馆走进科研团队:“专利分析... 为提升师生信息素养、助力科研全场景创新应用,2026年7月3日下午,图书馆知识产权信息服务中心联合计...
小程序程序制作 这是(SEO151220)整理的信息,希望能帮助到大家 在当今的互联网环境中,小程序作为一种轻量级的...
“硅仙人”吉姆·凯勒初创公司更... IT之家 7 月 5 日消息,据 tom's hardware 报道,由传奇芯片架构师吉姆 · 凯勒...
微波炉这样热菜,“微塑料”飙升... 你有没有这样的习惯,为了图省事,把带着塑料盒的饭菜直接放进微波炉热? 浙江大学一项研究指出:用微波炉...
求适合安卓手机拍证件照的软件,... 求适合安卓手机拍证件照的软件,其实有不少实用选择,能帮你在家搞定各类证件照需求。现在很多人不想跑照相...
“风光互补”智控一体,烟台港建... 新黄河记者从山东港口集团了解到,近日,山东港口烟台港联通国际件杂货码头获得由华测认证有限公司颁发的碳...
原创 世... 作者:Evin 编辑:刘致呈 审核:徐徐 出品:互联网江湖 一声世界杯哨响,让AI和互联网的时代博弈...
苹果暂停AirPods Ult... 7月5日消息,据gsmarena报道称,苹果公司已正式暂停了备受外界关注的带摄像头AirPods(外...