调查称微软 Copilot 存重大数据泄露隐患
创始人
2025-02-27 05:00:19
0

据媒体,以色列网络安全公司 Lasso 日前透露,即使开发者已将其 GitHub 仓库设为私有,但其历史数据仍可通过微软 Copilot 进行访问。

Lasso 联合创始人 Ophir Dror 向外媒透露,该漏洞已影响包括微软、亚马逊 AWS、谷歌、IBM、PayPal、腾讯等在内的超 1.6 万家机构。

此外,据 Lasso 发现,2024 年某公司一次误操作将 GitHub 库短暂设为公开,虽然立即改为私有,但其代码库仍可通过 Copilot 获取,其中包含知识产权、企业敏感信息,甚至密钥等。

并且有进一步调查显示,2024 年曾公开过的 GitHub 仓库中,超 2 万个已删除或转私有的仓库数据仍存留于 Copilot 中。而这一问题的根源可能在于 Bing 搜索引擎对公开仓库的索引和缓存机制。

最后,尽管微软在 2024 年 12 月停用了 Bing 缓存功能,Lasso 表示这只是临时解决方案,Copilot 仍能访问这些不应公开的数据。相应的,微软将此问题归类为“低风险”,称其缓存设定为“可接受”行为。

相关内容

热门资讯

速腾聚创Q1机器人业务占比首超... 4月8日,机器人及激光雷达头部企业速腾聚创公布2026年第一季度销量数据。其中,机器人业务延续爆发态...
京东医美,又有新动作! 来源:市场资讯 (来源:诊锁界) 来源:诊锁界综合 编辑:北玄 封面来源:pixabay 4月8日...
AI浪潮的“亦庄答案”:技术回... 4月8日上午9时,AI FUTURE北京亦庄AI未来大会在北京智慧电竞赛事中心启幕。 在这场以“未...
CFS第十五届财经峰会上海举办... CFS2026第十五届财经峰会暨2026新质生产力企业家大会定于今年7月在上海举行,主题为“全球视野...
Agent专题报告-MiroF... 报告围绕开源群体智能预测引擎 MiroFish 展开全面实测,解析其技术架构、工作流程、能力表现与应...
荣事达228L冰柜被指“缩水”... 据澎湃新闻报道,京东“荣事达冷柜旗舰店”所售的一款冰柜被指容积大幅“缩水”,京东客服近日表示,已按平...
AI赋能新型工业化,宁波探索发... 人工智能作为引领新一轮科技革命和产业变革的战略性技术,正以前所未有的速度、广度和深度改变制造业生产模...
2026年上海运营商培训公司哪... 说起运营商培训,估计很多上海的运营商伙伴都有共鸣——不是听着枯燥的理论打瞌睡,就是学完的技巧用不上,...
这艘正从月球返航的飞船上,最受... 北京时间4月7日凌晨,阿尔忒弥斯2号任务组飞船飞掠月球,目前正沿着自由返回轨道滑向地球,踏上回家之路...
《挽救计划》电影将推VR游戏,... IT之家 4 月 9 日消息,科技媒体 NeoWin 昨日(4 月 8 日)发布博文,报道称科幻电影...