微软 Copilot 存重大数据泄露隐患,超 2 万 GitHub 仓库敏感信息面临风险

微软 Copilot 存重大数据泄露隐患,超 2 万 GitHub 仓库敏感信息面临风险

作者:news 发表时间:2025-08-05
牛散增持的药企有哪些特征? 23.09亿主力资金净流入,军工信息化概念涨3.75% AI每年消耗水电比一些国家还多!AI电子垃圾5年后相当于133亿部废手机官方通报 25.70亿主力资金净流入,大飞机概念涨2.84%是真的吗? 从手机到手表,鸿蒙版一嗨租车双端齐升级,重新定义智慧租车方式又一个里程碑 解密主力资金出逃股 连续5日净流出721股这么做真的好么? AI每年消耗水电比一些国家还多!AI电子垃圾5年后相当于133亿部废手机专家已经证实 军民融合概念上涨3.53%,21股主力资金净流入超亿元 三一重能跌1.61% 2022年上市超募24亿中信证券保荐官方通报来了 市值暴跌480亿,上万一件的中产“最爱”,加拿大鹅要被东家甩卖了?官方已经证实 太赫兹概念上涨3.40%,6股主力资金净流入超5000万元又一个里程碑 【每日收评】三大指数低开高走全线收红,军工股全线爆发记者时时跟进 券商CFO盘点:山西证券财务负责人汤建雄年薪75万,位居行业倒数第三,本科学历在券商CFO群体中处相对劣势 佛慈制药:目前不存在应披露未披露的信息 军民融合概念上涨3.53%,21股主力资金净流入超亿元 医药生物行业8月4日资金流向日报 三一重能跌1.61% 2022年上市超募24亿中信证券保荐 今天A股大涨!原因找到了! 炒股用什么APP?我试了一圈之后还是选择了新浪财经APP 医药生物行业8月4日资金流向日报 65股股东户数连续下降 (附股) 25.70亿主力资金净流入,大飞机概念涨2.84% 牛散增持的药企有哪些特征? 免税店概念下跌0.34%,主力资金净流出17股官方通报来了 情绪经济,下一个千亿级别的顶级赛道科技水平又一个里程碑 【维权索赔】ST帕瓦实控人被立案侦查,受损股民仍可报名参与索赔官方已经证实 平煤股份已累计耗资9.95亿元回购公司股份 接近计划上限科技水平又一个里程碑 百万降薪!方正证券CFO李岩年薪184万行业第七,降幅99万居行业第三是真的? 短线防风险 49只个股短期均线现死叉 今日盘中突破年线个股最新进展 百万降薪!方正证券CFO李岩年薪184万行业第七,降幅99万居行业第三最新进展 南都电源:固态电池业务对2025年度业绩不产生较大影响专家已经证实 岚图两款新车曝光:“对标库里南”的全尺寸旗舰 SUV 和新款追光 联想集团午前涨超3% 野村将其目标价上调至14港元 高德地图宣布推出AI原生地图应用反转来了 【维权索赔】ST帕瓦实控人被立案侦查,受损股民仍可报名参与索赔

感谢本站网友 咩咩洋 的线索投递!

本站 2 月 26 日消息,以色列网络安全公司 Lasso 发现,即使开发者已将其 GitHub 仓库设为私有,但其历史数据仍可通过微软Copilot 进行访问。

图源 Pexels

Lasso 联合创始人 Ophir Dror 今日向 TechCrunch 透露,该漏洞已影响包括微软、亚马逊 AWS、谷歌、IBM、PayPal、腾讯等在内的超 1.6 万家机构。

Lasso 发现,2024 年某公司一次误操作将 GitHub 库短暂设为公开,虽然立即改为私有(本站注:访问会返回 404 错误),但其代码库仍可通过 Copilot 获取,其中包含知识产权、企业敏感信息,甚至密钥等。

进一步调查显示,2024 年曾公开过的 GitHub 仓库中,超 2 万个已删除或转私有的仓库数据仍存留于 Copilot 中。问题源于 Bing 搜索引擎对公开仓库的索引和缓存机制。

尽管微软在 2024 年 12 月停用了 Bing 缓存功能,但 Lasso 表示这只是临时解决方案,Copilot 仍能访问这些不应公开的数据。微软将此问题归类为“低风险”,称其缓存设定为“可接受”行为。

相关文章