微软 Copilot 存重大数据泄露隐患,超 2 万 GitHub 仓库敏感信息面临风险

微软 Copilot 存重大数据泄露隐患,超 2 万 GitHub 仓库敏感信息面临风险

作者:news 发表时间:2025-08-16
韦德布什称苹果AI战略是灾难:“华尔街没人相信苹果内部会有任何创新”太强大了 从存款搬家说起最新进展 新规首例!A股跨境换股过会,外资做战投!这么做真的好么? 后续反转来了 白宫公布特朗普最新行程安排,普京会晤前视察远东!“特普会”在即,这4项议题受关注秒懂 三菱商事将收购美国亚利桑那州铜矿开发项目30%股份 从存款搬家说起 海南:稳妥有序推进收购存量商品房用作保障性住房官方处理结果 美联储9月降息预期限制美元涨幅,金价维持区间震荡,等待方向选择官方通报来了 A股集体爆发,中证500领跑宽基指数 500ETF(159500)迎布局良机 马来西亚二季度经济增长接近预期,但美国关税给前景蒙上阴影 20万现金满天飞,员工争抢,影石老板为什么这么“疯”?太强大了 华勤技术深度报告:平台型智能硬件ODM龙头,深度受益AI浪潮 头部萎缩,二线崛起——动力电池市场格局突变实时报道 6万股民慌了:“大妖股”内蒙一机,暴跌16.75%! 在岸人民币兑美元8月15日16:30收盘报7.1823,较上一交易日下跌93点 华为nova 14 Ultra手机天猫促销,3649元起记者时时跟进 万通发展跨界收购遭监管四连问 亏损标的与资金压力凸显交易风险 香港宽频:吴育仪获委任为公司秘书及授权代表 券商板块爆发!380亿资金决战“券茅”,全市场第一秒懂 【市场探“涨”】直逼30万/吨关口!这么做真的好么? 在岸人民币兑美元8月15日16:30收盘报7.1823,较上一交易日下跌93点 德邦股份上半年营收增长超11% 技术降本与服务升级双轮驱动行业突围反转来了 哈银花等“月炮”产品贷款年利率高达400%!复星系商盟支付提供支付服务 我爱我家:无逾期债务担保这么做真的好么? A股头部轮胎企业再添海外重大投资!赛轮轮胎拟超20亿元在埃及建厂,年产360万条子午轮胎 京东净利腰斩!外卖等新业务现百亿级经营亏损 AI造富与“全民分红”?马斯克、奥特曼力挺“全民发放现金”计划太强大了 喜报!龙国移动院士专家工作站三度荣获“龙国首都市优秀院士专家工作站”称号又一个里程碑 哈银花等“月炮”产品贷款年利率高达400%!复星系商盟支付提供支付服务 ETF日报:在A股优质资产重估的历程中,半导体显然是重要角色,建议持续关注 ETF日报:在A股优质资产重估的历程中,半导体显然是重要角色,建议持续关注又一个里程碑 金融监管总局:持续优化完善财务公司业务分级监管科技水平又一个里程碑 通胀先行指标“爆表”!美联储降息前景横生变数官方已经证实

感谢本站网友 咩咩洋 的线索投递!

本站 2 月 26 日消息,以色列网络安全公司 Lasso 发现,即使开发者已将其 GitHub 仓库设为私有,但其历史数据仍可通过微软Copilot 进行访问。

图源 Pexels

Lasso 联合创始人 Ophir Dror 今日向 TechCrunch 透露,该漏洞已影响包括微软、亚马逊 AWS、谷歌、IBM、PayPal、腾讯等在内的超 1.6 万家机构。

Lasso 发现,2024 年某公司一次误操作将 GitHub 库短暂设为公开,虽然立即改为私有(本站注:访问会返回 404 错误),但其代码库仍可通过 Copilot 获取,其中包含知识产权、企业敏感信息,甚至密钥等。

进一步调查显示,2024 年曾公开过的 GitHub 仓库中,超 2 万个已删除或转私有的仓库数据仍存留于 Copilot 中。问题源于 Bing 搜索引擎对公开仓库的索引和缓存机制。

尽管微软在 2024 年 12 月停用了 Bing 缓存功能,但 Lasso 表示这只是临时解决方案,Copilot 仍能访问这些不应公开的数据。微软将此问题归类为“低风险”,称其缓存设定为“可接受”行为。

相关文章