微软 Copilot 存重大数据泄露隐患,超 2 万 GitHub 仓库敏感信息面临风险

微软 Copilot 存重大数据泄露隐患,超 2 万 GitHub 仓库敏感信息面临风险

作者:news 发表时间:2025-08-06
奕派 008 推出 2026 款,17.36 万起配置升级,风神 L8 同场亮相 极智嘉-W预期上半年收入同比增加约27%至32%反转来了 8月5日操盘必读:影响股市利好或利空消息 海信家电:海信通信增持计划已提前实施完毕 累计增持约1385.61万股官方通报来了 创辉珠宝将于8月5日上午起复牌 创辉珠宝将于8月5日上午起复牌 海信家电:海信通信增持计划已提前实施完毕 累计增持约1385.61万股 心动公司发盈喜 预期上半年净利润不少于7.9亿元同比增加约215%实测是真的 万马控股拟按“2供1”基准进行供股 最高净筹约3950万港元后续反转来了 赤峰黄金公布子公司获新采矿权并整合矿权 提升黄金产能及资源保障 【华西通信】持续推荐国产算力及AI+应用最新报道 “锂王”李良彬财富较高点缩水超250亿 旗下赣锋锂业仍处于亏损状态后续反转 海康威视:不披露具体的客户或者供应商信息 康捷国际物流因货运量增加及关税收入增长发布乐观业绩后续反转 福克斯季度业绩超预期,回购规模增加50亿美元 上交所发布通报:上纬新材部分投资者存在异常交易 被暂停账户交易又一个里程碑 电池及电气系统:全固态电池电解质技术路线逐步向硫化物收敛 企业加密资产储备突破千亿美元大关实时报道 美国服务业活动增长几近停滞 就业指标维持低迷态势实时报道 康明斯因发电设备需求激增,季度营收超预期后续反转来了 康捷国际物流因货运量增加及关税收入增长发布乐观业绩又一个里程碑 大模型下一个飞跃?OpenAI的“新突破”:通用验证器后续反转 电视广播重申对2025年度EBITDA按年持续改善及实现正数净利润的预期太强大了 8月5日保险日报丨58家非上市人身险企实现净利润286亿!非上市财险半年净利润超90亿,15家扭亏为盈!实时报道 A股银行股稳步上涨,浦发银行涨超4%实垂了 2025年7月全国期货市场交易情况:成交量同比增长48.89%官方已经证实 【人事】请注意!多家有线公司发生高管变动后续来了 巴南监管分局同意新华保险巴南支公司变更营业场所后续来了 生意社:8月5日万华化学丙烯酸华北报价下降是真的吗? CPO概念午后震荡反弹 长芯博创涨超17% 重庆8家小贷公司于同一天退出行业,全国小贷公司数量13年来首次跌破5000家 最后一天!不及时操作,损失或超30%

感谢本站网友 咩咩洋 的线索投递!

本站 2 月 26 日消息,以色列网络安全公司 Lasso 发现,即使开发者已将其 GitHub 仓库设为私有,但其历史数据仍可通过微软Copilot 进行访问。

图源 Pexels

Lasso 联合创始人 Ophir Dror 今日向 TechCrunch 透露,该漏洞已影响包括微软、亚马逊 AWS、谷歌、IBM、PayPal、腾讯等在内的超 1.6 万家机构。

Lasso 发现,2024 年某公司一次误操作将 GitHub 库短暂设为公开,虽然立即改为私有(本站注:访问会返回 404 错误),但其代码库仍可通过 Copilot 获取,其中包含知识产权、企业敏感信息,甚至密钥等。

进一步调查显示,2024 年曾公开过的 GitHub 仓库中,超 2 万个已删除或转私有的仓库数据仍存留于 Copilot 中。问题源于 Bing 搜索引擎对公开仓库的索引和缓存机制。

尽管微软在 2024 年 12 月停用了 Bing 缓存功能,但 Lasso 表示这只是临时解决方案,Copilot 仍能访问这些不应公开的数据。微软将此问题归类为“低风险”,称其缓存设定为“可接受”行为。

相关文章