微软 Copilot 存重大数据泄露隐患,超 2 万 GitHub 仓库敏感信息面临风险

微软 Copilot 存重大数据泄露隐患,超 2 万 GitHub 仓库敏感信息面临风险

作者:news 发表时间:2025-08-16
后续来了 苹果iPad mini发布在即 iPhone 15为新机让路跌至冰点价遭疯抢!是真的吗? PEEK材料概念股震荡走强 双一科技涨超10% 万兴科技Wondershare Filmora集成Gemini 2.5 成Google开发者大会主旨演讲唯一视频剪辑产品亮相后续会怎么发展 抖音测试“快递”功能 知情人士:仅能查询散件信息,与电商平台无关是真的吗? 银行板块走弱,齐鲁银行、中信银行跌超2%这么做真的好么? 京东健康绩后涨超11% 上半年净利润同比增长27.45%是真的吗? 港股内房股普涨 龙国金茂涨超5% 7月份一线城市新建商品住宅销售价格降幅比上月收窄0.1个百分点 PCB概念再度走强 中富电路20%涨停后续反转 在岸人民币对美元开盘下跌 报7.1812 20年央企财务舵手叶才接任景顺长城基金法定代表人又一个里程碑 银行板块走弱,齐鲁银行、中信银行跌超2%官方已经证实 信维通信第二季度业绩亮眼 深耕研发筑牢AI布局撬动新增量官方处理结果 早报|全球首款全景无人机亮相/李想称「理想 i8 没有对手」/新款 iPad mini 处理器曝光官方处理结果 国家统计局:1-7月份,全国房地产开发投资53580亿元,同比下降12.0%实垂了 阅文集团(00772)升近5% 里昂指其业绩超预期 IP衍生GMV亮眼 PEEK材料概念持续拉升,金田股份涨停秒懂 沪指盘中冲上3700点 成交额连续两日突破2万亿元 从“扫货”银行到举牌同业,险资在下什么棋?后续反转 特朗普政府讨论对英特尔实施国家持股,英特尔一度大涨近9% 华尔街资深人士Zervos:美联储已严重滞后 应立即大幅降息官方已经证实 美国卫生部:联合健康集团遭黑客攻击影响超1.9亿人 美联储老大候选人戴维·泽沃斯支持大幅降息反转来了 传特朗普政府考虑入股英特尔 以支持其美国本土芯片制造扩张计划学习了 离岸人民币兑美元较周三纽约尾盘跌4点学习了 晨光新材五大硅产业闭环在望! 特朗普政府据悉洽购英特尔股份 CEO陈立武有望继续掌权官方通报 AI狂热助推美股再创新高 专家提醒警惕情绪降温风险 美联储官员Barkin:察觉到7月消费者支出可能已有改善官方处理结果 申万宏源财务总监任全胜年薪112万,比券商CFO平均薪酬低20万,申万宏源董事长刘健、总经理黄昊该给CFO加薪 晶华微索赔递交立案,投资者还可加入维权是真的吗? 移远通信:上半年归母净利润4.71亿元,同比增长125.03% 浙商证券零售美护负责人汤秀洁离任 特斯拉机器人消息不断 六大概念股盘点(名单)官方通报来了 【券商聚焦】国海证券首予心动公司(02400)“买入”评级 指其高成长性有望进一步强化专家已经证实 沪指盘中突破3700点!这些概念爆发→最新进展 152家储能企业发声反内卷 行业协会:有望逐步形成共识与自律后续反转 桥水二季度大举增持英伟达 加仓谷歌、微软、Meta 还清仓了这些中概股!上新浪财经看桥水持仓最新进展最新报道 举牌潮再起险企双面红利属性凸显 港股保险股短线拉升阳光保险涨超7%实时报道 【券商聚焦】中邮证券维持百胜龙国(09987)“买入”评级 指餐厅净利率有望持续上行后续反转 长江证券财务总监陈水元薪酬109万比券商CFO平均薪酬低23万 长江证券董事长刘正斌、总经理刘元瑞该给CFO加薪 长江有色:14日铜价上涨 低价货源成交稍显活跃 首席看新高丨沪指未站稳3700点,重要指标与10年前有三大不同,后市如何? 【券商聚焦】华西证券维持毛戈平(01318)“买入”评级 重申其稀缺高端国货品牌的成长逻辑 再出手!龙国平安“双管齐下”举牌同业巨头 长城汽车投入超过200亿元打造坦克平台,全新坦克500智享版开启预售科技水平又一个里程碑 申万宏源财务总监任全胜年薪112万,比券商CFO平均薪酬低20万,申万宏源董事长刘健、总经理黄昊该给CFO加薪 长城汽车投入超过200亿元打造坦克平台,全新坦克500智享版开启预售 晶华微索赔递交立案,投资者还可加入维权官方处理结果

感谢本站网友 咩咩洋 的线索投递!

本站 2 月 26 日消息,以色列网络安全公司 Lasso 发现,即使开发者已将其 GitHub 仓库设为私有,但其历史数据仍可通过微软Copilot 进行访问。

图源 Pexels

Lasso 联合创始人 Ophir Dror 今日向 TechCrunch 透露,该漏洞已影响包括微软、亚马逊 AWS、谷歌、IBM、PayPal、腾讯等在内的超 1.6 万家机构。

Lasso 发现,2024 年某公司一次误操作将 GitHub 库短暂设为公开,虽然立即改为私有(本站注:访问会返回 404 错误),但其代码库仍可通过 Copilot 获取,其中包含知识产权、企业敏感信息,甚至密钥等。

进一步调查显示,2024 年曾公开过的 GitHub 仓库中,超 2 万个已删除或转私有的仓库数据仍存留于 Copilot 中。问题源于 Bing 搜索引擎对公开仓库的索引和缓存机制。

尽管微软在 2024 年 12 月停用了 Bing 缓存功能,但 Lasso 表示这只是临时解决方案,Copilot 仍能访问这些不应公开的数据。微软将此问题归类为“低风险”,称其缓存设定为“可接受”行为。

相关文章