微软 Copilot 存重大数据泄露隐患,超 2 万 GitHub 仓库敏感信息面临风险

微软 Copilot 存重大数据泄露隐患,超 2 万 GitHub 仓库敏感信息面临风险

作者:news 发表时间:2025-08-12
新天绿色能源前7个月累计完成发电量约909.44万兆瓦时同比增加9.57% 坛金矿业因“10并1”基准进行股份合并而削减163.36亿股实测是真的 多家品牌将升级双层OLED 苹果机皇现谷底价果粉直呼心碎!实时报道 舜宇光学科技7月手机镜头出货量为约9856.5万件 环比增加3.7%后续会怎么发展 伟仕佳杰:高滨获委任为独立非执行董事又一个里程碑 禹洲集团前7个月累计销售金额为41.49亿元记者时时跟进 RAFFLESINTERIOR:昇世资本获委任为独立财务顾问科技水平又一个里程碑 iPhone 17美国售价或上涨,iPhone 15现地板价果粉心碎! 中信证券:中信证券国际为CSI MTN Limited发行的4090万美元票据提供担保 亚洲先锋娱乐:林燕玲获委任为公司秘书实时报道 美公司掀创纪录股票回购潮 股市火爆!上市公司豪掷30亿炒股官方通报来了 从家庭到公寓、酒店,熵基科技智能锁正在重构“空间安全感”记者时时跟进 新城控股:7月商业运营总收入12亿元,同比增长8.09%官方已经证实 超30亿!新规后跨境换股第一单!华泰联合担任独立财务顾问官方通报 新城控股:7月商业运营总收入12亿元,同比增长8.09%反转来了 万华化学:2025年上半年归属于上市公司股东的净利润为6122729612.96元 永和股份:2025年上半年归属于上市公司股东的净利润同比增长140.82% 传Hartree正洽谈收购大型可可贸易商Touton这么做真的好么? 宁德时代关闭全球顶级锂矿,锂板块应声飙升后续会怎么发展 超30亿!新规后跨境换股第一单!华泰联合担任独立财务顾问 百万吨乙烯项目获重大突破,这个国产装备打破国外垄断!官方已经证实 熊猫金控(600599)投资者索赔分析秒懂 云内动力(000903)被处罚,股民索赔可期 东方园林索赔新进展 后续投资者仍可索赔 *ST汇科、*ST高鸿收到行政处罚事先告知书  投资者可参与索赔又一个里程碑 博时基金王祥:上周国际黄金震荡走升,关注美国7月CPI数据实时报道 云内动力(000903)被处罚,股民索赔可期最新报道 博时基金陈西铭:看好下半年创新药板块行情 为什么这次是龙国首都先松绑? 高盛对冲基金主管的“下半年美股框架”:做多,同时对冲,继续聚焦科技股最新报道 苹果iPad称霸Q2全球平板市场:出货量1410万台 市占率36.1%是真的? 美国黄金期货下跌,交易员等待贸易政策尘埃落定学习了 博时宏观观点:降息预期升温,看好科技成长行情官方处理结果 比特币逼近历史高点,国债投资者推动加密货币市场上涨 *ST汇科业绩预告误导性陈述被罚,或面临投资者索赔事宜专家已经证实 *ST汇科、*ST高鸿收到行政处罚事先告知书  投资者可参与索赔秒懂 小米汽车公布碰撞检测专利,有利于保障用户人身安全 *ST汇科、*ST高鸿收到行政处罚事先告知书  投资者可参与索赔是真的? 是真的吗?

感谢本站网友 咩咩洋 的线索投递!

本站 2 月 26 日消息,以色列网络安全公司 Lasso 发现,即使开发者已将其 GitHub 仓库设为私有,但其历史数据仍可通过微软Copilot 进行访问。

图源 Pexels

Lasso 联合创始人 Ophir Dror 今日向 TechCrunch 透露,该漏洞已影响包括微软、亚马逊 AWS、谷歌、IBM、PayPal、腾讯等在内的超 1.6 万家机构。

Lasso 发现,2024 年某公司一次误操作将 GitHub 库短暂设为公开,虽然立即改为私有(本站注:访问会返回 404 错误),但其代码库仍可通过 Copilot 获取,其中包含知识产权、企业敏感信息,甚至密钥等。

进一步调查显示,2024 年曾公开过的 GitHub 仓库中,超 2 万个已删除或转私有的仓库数据仍存留于 Copilot 中。问题源于 Bing 搜索引擎对公开仓库的索引和缓存机制。

尽管微软在 2024 年 12 月停用了 Bing 缓存功能,但 Lasso 表示这只是临时解决方案,Copilot 仍能访问这些不应公开的数据。微软将此问题归类为“低风险”,称其缓存设定为“可接受”行为。

相关文章