调查称微软 Copilot 存重大数据泄露隐患
创始人
2025-02-27 05:00:19
0

据媒体,以色列网络安全公司 Lasso 日前透露,即使开发者已将其 GitHub 仓库设为私有,但其历史数据仍可通过微软 Copilot 进行访问。

Lasso 联合创始人 Ophir Dror 向外媒透露,该漏洞已影响包括微软、亚马逊 AWS、谷歌、IBM、PayPal、腾讯等在内的超 1.6 万家机构。

此外,据 Lasso 发现,2024 年某公司一次误操作将 GitHub 库短暂设为公开,虽然立即改为私有,但其代码库仍可通过 Copilot 获取,其中包含知识产权、企业敏感信息,甚至密钥等。

并且有进一步调查显示,2024 年曾公开过的 GitHub 仓库中,超 2 万个已删除或转私有的仓库数据仍存留于 Copilot 中。而这一问题的根源可能在于 Bing 搜索引擎对公开仓库的索引和缓存机制。

最后,尽管微软在 2024 年 12 月停用了 Bing 缓存功能,Lasso 表示这只是临时解决方案,Copilot 仍能访问这些不应公开的数据。相应的,微软将此问题归类为“低风险”,称其缓存设定为“可接受”行为。

相关内容

热门资讯

智微智能获得发明专利授权:“一... 证券之星消息,根据天眼查APP数据显示智微智能(001339)新获得一项发明专利授权,专利名为“一种...
解锁AI“隐藏功能” 你以为AI只会聊天、画画、解决问题?它的世界远比想象中复杂。科学家正试图赋予它“通用大脑”,让它无所...
学习快评|牢牢把握“科技自立自... “建设社会主义现代化强国,关键在科技自立自强。”9日,习近平总书记在位于北京亦庄的国家信创园考察科技...
新研究:银河系中心可能是暗物质... 银河系中心可能并非传统意义上的超大质量黑洞,而是一团能够产生类似引力效应的暗物质。一个国际天文学家团...
百度大楼深夜灯火通明!百度“O... 【百度大楼深夜灯火通明!百度“O计划”到底有多重磅?】 春节将近,当很多互联网公司把重心放在节日营销...
【时政】施小琳会见科大讯飞公司... 欢迎关注“方志四川”! 施小琳会见 科大讯飞公司董事长刘庆峰 2026年2月10日,省委副书记、省长...
传媒ETF(159805)涨超... AI应用午后持续走强,消息面上,互联网大厂争相抢占AI应用市场,继此前的千问、元宝后,豆包也宣布“豆...
马斯克称有望10年内在月球上建... 2月10日消息,当地时间2月8日,美国知名企业家埃隆·马斯克在社交媒体X平台透露,其名下的太空探索技...
微电生理两款产品获欧盟医疗器械... 上证报中国证券网讯 2月10日,微电生理发布公告,公司磁导航消融导管及星型高密度标测导管于近日获得欧...
致癌物超标!这种一次性杯子赶紧... 近些年,可降解一次性杯子由于环保、洁净的理念,呈现出快速增长的消费趋势。但有消费者反映,市场上一次性...