微软 Copilot 存重大数据泄露隐患,超 2 万 GitHub 仓库敏感信息面临风险

微软 Copilot 存重大数据泄露隐患,超 2 万 GitHub 仓库敏感信息面临风险

作者:news 发表时间:2025-08-16
广船国际交付8600车双燃料汽车运输船 香港证监会向虚拟资产交易平台阐明稳健托管标准 以保障客户虚拟资产安全 2025年3D打印行业新浪潮:消费电子驱动下的市场变革后续反转 算力龙头太辰光大跌近13%!PCB板块掀起涨停潮,机构密集调研股出炉(名单) 2025年胜宏科技研究报告:全球高端PCB龙头企业,AI算力需求引领公司业绩增长(附下载)是真的? 【开源地产建筑】团队介绍&研究成果 英国二季度GDP意外增长支撑英镑,GBP/USD升至1.3545附近等待美零售销售数据实时报道 老铺黄金8月将涨价,老铺黄金年内涨价2次官方已经证实 香港证监会向虚拟资产交易平台阐明稳健托管标准 以保障客户虚拟资产安全后续会怎么发展 股民:“我有一种再不进场就晚了的紧迫感” 公开信炮轰大股东出资逾期后,汇源再发文指责临时股东会黑箱操作官方通报 兆威机电拟1亿美元投建泰国基地 加速海外战略布局学习了 毛利下滑、存货高企,朗科科技半年报透出危险信号实时报道 零跑领跑,“蔚小理”们还有几家能上岸?后续会怎么发展 Shein去年英国销售额突破20亿英镑,飙升32.3% 文科股份:控股股东为佛山市建设发展集团有限公司是真的吗? 国内电动化渗透率54%“徘徊” 电池出口增速超58%又一个里程碑 甘肃能源:上半年归母净利润8.25亿元,同比增长16.87% 透视2025上半场车险成绩单:盈利大增折射趋势、暗藏痛点!专家已经证实 粤派千亿房企接到清盘呈请 湖南裕能:公司将密切关注原材料价格走势官方通报来了 达瑞电子:上半年归母净利润1.32亿元,同比增长25.32%实垂了 达瑞电子:上半年归母净利润1.32亿元,同比增长25.32% 粤派千亿房企接到清盘呈请后续会怎么发展 洪灏最新发声:港股回调就是加仓机会,白银远远没有涨到位官方通报 引力传媒携手Mistine打通流量变现链路,种出全域好生意实测是真的 美国股指期货涨势暂歇 市场焦点转向PPI和零售销售数据记者时时跟进 美国股指期货涨势暂歇 市场焦点转向PPI和零售销售数据 风力涡轮机叶片制造商TPIC申请第11章破产保护实测是真的 圣诺生物:拟使用不超过70000万元闲置资金进行委托理财 富士康预计三季度AI服务器营收同比增长170%是真的? 影石官宣全景无人机将于2026年1月发售反转来了 美国7月份PPI上涨0.9%,远超预期 药明康德:上调全年业绩指引后续会怎么发展 龙国银行与龙国航发举行工作会谈专家已经证实 佩斯科夫:预计“普特会”后不签署任何文件实垂了 “速效救心丸”母公司营收增长失速反转来了 Centrica拟以约20亿美元收购欧洲最大液化天然气进口枢纽最新进展 8月14日增减持汇总:暂无增持 西藏旅游等15股减持(表)后续来了 影石官宣全景无人机将于2026年1月发售

感谢本站网友 咩咩洋 的线索投递!

本站 2 月 26 日消息,以色列网络安全公司 Lasso 发现,即使开发者已将其 GitHub 仓库设为私有,但其历史数据仍可通过微软Copilot 进行访问。

图源 Pexels

Lasso 联合创始人 Ophir Dror 今日向 TechCrunch 透露,该漏洞已影响包括微软、亚马逊 AWS、谷歌、IBM、PayPal、腾讯等在内的超 1.6 万家机构。

Lasso 发现,2024 年某公司一次误操作将 GitHub 库短暂设为公开,虽然立即改为私有(本站注:访问会返回 404 错误),但其代码库仍可通过 Copilot 获取,其中包含知识产权、企业敏感信息,甚至密钥等。

进一步调查显示,2024 年曾公开过的 GitHub 仓库中,超 2 万个已删除或转私有的仓库数据仍存留于 Copilot 中。问题源于 Bing 搜索引擎对公开仓库的索引和缓存机制。

尽管微软在 2024 年 12 月停用了 Bing 缓存功能,但 Lasso 表示这只是临时解决方案,Copilot 仍能访问这些不应公开的数据。微软将此问题归类为“低风险”,称其缓存设定为“可接受”行为。

相关文章