微软 Copilot 存重大数据泄露隐患,超 2 万 GitHub 仓库敏感信息面临风险

微软 Copilot 存重大数据泄露隐患,超 2 万 GitHub 仓库敏感信息面临风险

作者:news 发表时间:2025-08-13
行动教育:上半年归母净利润1.31亿元,同比下降3.51%科技水平又一个里程碑 股价大涨突破增持上限 银行取消增持价格限制“急追”官方处理结果 红枣:减产幅度未定,供大于求持续学习了 数字时代的投资利器:2025五大财经快讯APP全面解析最新报道 扬子江船业上半年净利润增长37%,龙国龙头船企业绩普增 股价大涨突破增持上限 银行取消增持价格限制“急追”秒懂 运动员转行做墨水生意年入2亿,IPO前离婚被分走6400万身家 南方精工(002553)投资者索赔分析后续反转 运动员转行做墨水生意年入2亿,IPO前离婚被分走6400万身家学习了 力源科技(688565)股民索赔再提交法院立案,际华集团(601718)索赔案启动后续反转 教育行业董秘观察:科德教育张峰薪酬不到30万元 为行业内垫底 视频|A股公司又现炒股热 :多家上市公司拟花超10亿炒股 二级市场比主业更赚钱? 扬子江船业上半年净利润增长37%,龙国龙头船企业绩普增秒懂 红枣:减产幅度未定,供大于求持续 教育行业董秘观察:学大教育崔志勇2024年薪酬为82万元 较前一年28万元涨幅达52%后续会怎么发展 “他跟逛夜市似的溜达把我们看光了!”女子称沈阳一洗浴店女浴区内撞见男子,多方回应专家已经证实 牛市氛围渐浓!A股杠杆资金加速入场又一个里程碑 现货黄金涨0.18% COMEX黄金期货跌0.15%后续反转 愁油,反弹直接被摁回水里!利空面前OPEC的乐观月报就像个笑话 德尔股份在沪已经建成 固态电池样品试制线学习了 三部门:符合条件的个人消费贷款可享贴息是真的吗? 需求大增 液冷概念板块投资机遇凸显 利空来袭!万亿巨头,突发!马斯克,发难!后续来了 两年期美债收益率于美国CPI通胀数据发布日跌超3.7个基点官方通报 四大证券报头版头条内容精华摘要_2025年8月13日_财经新闻实垂了 美国7月关税收入飙至280亿美元,难阻月度赤字逼近3000亿这么做真的好么? 贝森特暗示美联储应对9月降息50个基点持开放态度后续反转来了 德尔股份在沪已经建成 固态电池样品试制线科技水平又一个里程碑 美联储传声筒:7月份CPI较高 但可能不足以阻止9月份降息后续来了 对印度征税“沉重打击俄经济”?美媒分析打脸特朗普官方通报 FPG财盛国际:美国铀浓缩新项目与矿产自主发展又一个里程碑 资金占用未及时披露、财务核算不规范 东方雨虹敲响内控警钟后续反转 GTC泽汇资本:全球通胀形势与黄金投资前景分析是真的? 欧洲软件股下跌 受人工智能竞争威胁担忧影响后续反转 OEXN:美欧能源巨头复苏路径与挑战实测是真的 FXGT:二次电池驱动能源存储新变革科技水平又一个里程碑 前美联储官员Bullard:若独立性得到尊重 愿意担任美联储老大

感谢本站网友 咩咩洋 的线索投递!

本站 2 月 26 日消息,以色列网络安全公司 Lasso 发现,即使开发者已将其 GitHub 仓库设为私有,但其历史数据仍可通过微软Copilot 进行访问。

图源 Pexels

Lasso 联合创始人 Ophir Dror 今日向 TechCrunch 透露,该漏洞已影响包括微软、亚马逊 AWS、谷歌、IBM、PayPal、腾讯等在内的超 1.6 万家机构。

Lasso 发现,2024 年某公司一次误操作将 GitHub 库短暂设为公开,虽然立即改为私有(本站注:访问会返回 404 错误),但其代码库仍可通过 Copilot 获取,其中包含知识产权、企业敏感信息,甚至密钥等。

进一步调查显示,2024 年曾公开过的 GitHub 仓库中,超 2 万个已删除或转私有的仓库数据仍存留于 Copilot 中。问题源于 Bing 搜索引擎对公开仓库的索引和缓存机制。

尽管微软在 2024 年 12 月停用了 Bing 缓存功能,但 Lasso 表示这只是临时解决方案,Copilot 仍能访问这些不应公开的数据。微软将此问题归类为“低风险”,称其缓存设定为“可接受”行为。

相关文章