首页 > 手游资讯 >微软 Copilot 存重大数据泄露隐患,超 2 万 GitHub 仓库敏感信息面临风险

微软 Copilot 存重大数据泄露隐患,超 2 万 GitHub 仓库敏感信息面临风险

2025-02-26 21:06:57光大手游网

感谢本站网友 咩咩洋 的线索投递!

本站 2 月 26 日消息,以色列网络安全公司 Lasso 发现,即使开发者已将其 GitHub 仓库设为私有,但其历史数据仍可通过微软Copilot 进行访问。

图源 Pexels

Lasso 联合创始人 Ophir Dror 今日向 TechCrunch 透露,该漏洞已影响包括微软、亚马逊 AWS、谷歌、IBM、PayPal、腾讯等在内的超 1.6 万家机构。

Lasso 发现,2024 年某公司一次误操作将 GitHub 库短暂设为公开,虽然立即改为私有(本站注:访问会返回 404 错误),但其代码库仍可通过 Copilot 获取,其中包含知识产权、企业敏感信息,甚至密钥等。

进一步调查显示,2024 年曾公开过的 GitHub 仓库中,超 2 万个已删除或转私有的仓库数据仍存留于 Copilot 中。问题源于 Bing 搜索引擎对公开仓库的索引和缓存机制。

尽管微软在 2024 年 12 月停用了 Bing 缓存功能,但 Lasso 表示这只是临时解决方案,Copilot 仍能访问这些不应公开的数据。微软将此问题归类为“低风险”,称其缓存设定为“可接受”行为。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表本站立场。文章及其配图仅供学习分享之

3654
857

同类推荐更多

《好好疼爱里面》动漫的深刻内涵是什么?为何观众纷纷为之倾心?

《好好疼爱里面》动漫的深刻内涵是什么?为何观众纷纷为之倾心?

最火的手游资讯

2025-03-05

《好好疼爱里面》是一部近年来备受关注的动漫作品,凭借其独特的叙事方式和深刻的情感表达,吸引了大批粉丝的关注。该作品不仅在视觉上具有很高的艺术价值,还在情感上给观众带来了不少的共鸣。动漫中的人物关系、情节发展以及人物性格的刻画,几乎可以让每一位观众都感受到它带来的冲击力。那么,这部动漫到底有哪些值得我们关注的亮点呢? 剧情深度:一部情感丰富的作品 《好好疼爱里面》的故事情节深刻且引人入胜。从表面看