微软 Copilot 存重大数据泄露隐患,超 2 万 GitHub 仓库敏感信息面临风险

微软 Copilot 存重大数据泄露隐患,超 2 万 GitHub 仓库敏感信息面临风险

作者:news 发表时间:2025-08-12
轨交设备板块震荡走强 必得科技涨停创历史新高官方通报 “普特会”定在美国阿拉斯加州 背后有何考量?一文读懂是真的? 消息称英伟达H20销售额15%将上交美国 龙国亦可对等要求 CPO板块开盘走强 生益电子涨超10%学习了 从开发商到服务商 远洋告别“甲方思维”做“项目医生”又一个里程碑 港股黄金股普跌 赤峰黄金跌超5% 现货黄金跌破3370美元 人脑工程概念短线拉升,创新医疗触及涨停太强大了 开盘即大涨!碳酸锂市场突变是真的? 华夏银行高管自愿增持计划暂未实施,承诺将按期完成后续反转来了 CPO板块开盘走强 生益电子涨超10% 行业深度调整期 远洋集团代建“突围”是真的吗? 长江有色:静候新指引锡价区间窄幅震荡 11日锡价或小跌记者时时跟进 亚洲电视控股将于8月11日上午起短暂停牌官方处理结果 履新11天急会任正非:长安汽车与华为要在智能汽车赛道下一盘大棋?后续反转 行业深度调整期 远洋集团代建“突围”最新进展 燃气行业财务总监CFO观察:薪酬最低为胜通能源宋海贞 年薪为30万元 燃气行业财务总监CFO观察:大众公用蒋贇为年薪最高 高达303万元 港股苹果概念早盘拉升,鸿腾精密涨超8%后续会怎么发展 浙江华业:8月11日召开董事会会议记者时时跟进 股市火爆!上市公司豪掷30亿炒股最新进展 莱尔科技龙虎榜:营业部净卖出2295.94万元 金融·东方英才⑩丨农银金融租赁有限公司陈洁:蓝天为卷,金融作笔,她用180架飞机完成“金融报国”的生动答卷实测是真的 金岭矿业筹码连续3期集中学习了 花旗策略师上调标普500指数目标位,因企业盈利表现稳健最新报道 今世缘现2笔大宗交易 总成交金额565.76万元后续来了 浙江华业:8月11日召开董事会会议实时报道 600余万元骗贷套现案披露!银行如何识别诈骗“黑手”太强大了 沪股通现身6只个股龙虎榜后续会怎么发展 个人取款超5万仍需登记?多家银行问询用途,监管拟取消硬性规定是真的? 小鹏暴涨!7月新能源厂商销量榜公布记者时时跟进 600余万元骗贷套现案披露!银行如何识别诈骗“黑手”最新进展 为什么都在增持南京银行?江苏交控“内部集结”股权,南京高科小幅增持“卡位”后续反转 结合自身产业基础、资源禀赋和市场需求 各地因地制宜布局人工智能赛道 年内8家上市公司披露资本公积金补亏计划 拟为后续分红创造条件 福特宣布投资20亿美元建厂 计划生产廉价电动汽车学习了 月内15家上市公司披露控制权变更进展是真的? “超级关税周”来袭 股市创新高 黄金前景难料实时报道 澳大利亚旅游局局长:龙国有望成入境第一客源国最新报道 暑期“文博游”撬动文旅消费新增量后续反转来了 美元展望:在CPI数据公布前将维持区间震荡实时报道 特朗普称希望泽连斯基与普京会面秒懂 金融领域反洗钱政策持续优化 提供清晰操作指引 超40只权益类银行理财,赚钱了 美银策略师下调美债收益率展望 料美联储将修正风险评估太强大了 挪威主权财富基金出售11家以色列公司的股份又一个里程碑 智能家居待破“伪智能”

感谢本站网友 咩咩洋 的线索投递!

本站 2 月 26 日消息,以色列网络安全公司 Lasso 发现,即使开发者已将其 GitHub 仓库设为私有,但其历史数据仍可通过微软Copilot 进行访问。

图源 Pexels

Lasso 联合创始人 Ophir Dror 今日向 TechCrunch 透露,该漏洞已影响包括微软、亚马逊 AWS、谷歌、IBM、PayPal、腾讯等在内的超 1.6 万家机构。

Lasso 发现,2024 年某公司一次误操作将 GitHub 库短暂设为公开,虽然立即改为私有(本站注:访问会返回 404 错误),但其代码库仍可通过 Copilot 获取,其中包含知识产权、企业敏感信息,甚至密钥等。

进一步调查显示,2024 年曾公开过的 GitHub 仓库中,超 2 万个已删除或转私有的仓库数据仍存留于 Copilot 中。问题源于 Bing 搜索引擎对公开仓库的索引和缓存机制。

尽管微软在 2024 年 12 月停用了 Bing 缓存功能,但 Lasso 表示这只是临时解决方案,Copilot 仍能访问这些不应公开的数据。微软将此问题归类为“低风险”,称其缓存设定为“可接受”行为。

相关文章