调查称微软 Copilot 存重大数据泄露隐患
创始人
2025-02-27 05:00:19
0

据媒体,以色列网络安全公司 Lasso 日前透露,即使开发者已将其 GitHub 仓库设为私有,但其历史数据仍可通过微软 Copilot 进行访问。

Lasso 联合创始人 Ophir Dror 向外媒透露,该漏洞已影响包括微软、亚马逊 AWS、谷歌、IBM、PayPal、腾讯等在内的超 1.6 万家机构。

此外,据 Lasso 发现,2024 年某公司一次误操作将 GitHub 库短暂设为公开,虽然立即改为私有,但其代码库仍可通过 Copilot 获取,其中包含知识产权、企业敏感信息,甚至密钥等。

并且有进一步调查显示,2024 年曾公开过的 GitHub 仓库中,超 2 万个已删除或转私有的仓库数据仍存留于 Copilot 中。而这一问题的根源可能在于 Bing 搜索引擎对公开仓库的索引和缓存机制。

最后,尽管微软在 2024 年 12 月停用了 Bing 缓存功能,Lasso 表示这只是临时解决方案,Copilot 仍能访问这些不应公开的数据。相应的,微软将此问题归类为“低风险”,称其缓存设定为“可接受”行为。

相关内容

热门资讯

广联达:AI技术应用于算量识图... 证券之星消息,广联达(002410)01月20日在投资者关系平台上答复投资者关心的问题。 投资者提问...
元脉网络取得光模块液冷散热模组... 国家知识产权局信息显示,元脉网络科技(山东)有限公司取得一项名为“一种光模块液冷散热模组”的专利,授...
荣耀交出2025年亮眼成绩单 ... 本报记者 袁传玺 在新管理团队执掌近一年后,荣耀终端股份有限公司(以下简称“荣耀”)在“年轻化、全球...
吉视传媒:回应业绩、业务披露及... 来源:问董秘 投资者提问: 请问公司总经理:第三季度财报看公司业绩没有大的转变。算力和政企业务也没做...
引领餐饮智能化升级,厨纪AI炒... 1月19日,由全球新经济产业第三方数据挖掘和分析机构iiMedia Research(艾媒咨询)主办...
荣耀联名泡泡玛特推出潮玩手机 1月19日晚间,荣耀与泡泡玛特联合推出潮玩手机“荣耀500 Pro MOLLY 20周年限定版”,售...
诺奖实验室项目落户沈阳浑南科技... 中新网沈阳1月20日电 (记者 赵桂华)辽沈地区首个诺贝尔奖实验室项目,1月20日正式签约落户沈阳浑...
百度文心助手崩了?记者实测已恢... 每经北京1月20日电(记者 可杨)今日下午,百度旗下智能助手产品文心助手官方网页出现短暂异常。记者实...
《2025胡润未来独角兽:全球... 本报讯 (记者桂小笋) 1月20日,胡润研究院在北京亦庄发布了《2025胡润未来独角兽:全球瞪羚企业...
奥 特 迅:加速出海抢占新能源... 证券之星消息,奥 特 迅(002227)01月20日在投资者关系平台上答复投资者关心的问题。 投资者...