微软 Copilot 存重大数据泄露隐患,超 2 万 GitHub 仓库敏感信息面临风险

微软 Copilot 存重大数据泄露隐患,超 2 万 GitHub 仓库敏感信息面临风险

作者:news 发表时间:2025-08-12
同花顺领涨超8%,金融科技ETF(159851)放量冲高3%!交投活跃+AI催化,机构持续看好金融科技官方处理结果 激光设备板块走高,大族激光涨停后续会怎么发展 中铝集团董事长段向东会见进出口银行董事长陈怀宇科技水平又一个里程碑 金价,大涨!油价,暴跌!这一周,市场发生了什么→ 株洲市长调研餐饮企业经营情况,现场念出“六个不得” 燃气行业财务总监CFO观察:特瑞斯王粉萍仅为专科学历 出现1次违规情况 薪酬仍有81万元是真的? 共铸高质量智赢高价值 |国家卫星气象中心风云三号数据中心样板点正式发布专家已经证实 非凡领越早盘涨超5% 预计中期溢利同比增长不少于50%记者时时跟进 最新进展 燃气行业财务总监CFO观察:特瑞斯王粉萍仅为专科学历 出现1次违规情况 薪酬仍有81万元反转来了 金价,大涨!油价,暴跌!这一周,市场发生了什么→ 长城军工涨停盘中续创历史新高后续会怎么发展 株洲市长调研餐饮企业:“领导不是不出来消费”,“亲戚朋友自己吃,有啥问题呢?”实时报道 ChinaJoy 2025:TCL 携全球伙伴亮相,展现电竞显示与智能终端创新实力实垂了 金价,大涨!油价,暴跌!这一周,市场发生了什么→实测是真的 专业服务行业财务总监CFO观察:科锐国际尤婷婷40岁为行业最年轻 薪酬达101万元 李小加:滴灌通以21章形式香港上市,可加快进度,目前数据已很透明 黄金遭强劲抛售!金价亚盘大跌逾20美元实垂了 龙国海警局新闻发言人就菲船只侵闯黄岩岛附近海域发表谈话官方处理结果 仙工智能港股IPO收证监会反馈意见:需说明技术出口、外资准入及股权激励等问题 美年健康并购重组被受理 拟收购衡阳美年、宁德美年等公司的股权后续反转 AI人才供给紧缺,大厂2026届校招开启抢人大战是真的吗? 天岳先进启动招股,8月19日香港上市,国能环保、未来资产、和而泰、兰坤先生等参与基石投资 美年健康并购重组被受理 拟收购衡阳美年、宁德美年等公司的股权官方通报 蚂蚁集团否认“共建全球首个稀土人民币稳定币”计划:谨防上当受骗官方通报 林清轩港股IPO收到证监会反馈意见:需说明欠缴社保公积金情况、虚假宣传受处罚后整改情况 利好突袭!一则停产消息彻底引爆!碳酸锂股期掀涨停潮! 百亿私募格局再生变!量化军团扩容,最新业绩出炉 美联储重磅!降息概率89.4%? 2025年锂电设备系列专题报告:固态电池产业化拐点已至,把握设备行业投资机会(附下载) 美股公司正在以创纪录速度回购股票!官方通报 黄金遭强劲抛售!金价亚盘大跌逾20美元是真的吗? 龙国金茂7月销售额84.6亿元 腾讯云CPaaS:连续三年上榜,国内唯一,多项第一学习了 明起复牌!300620,拟重大资产重组!后续来了 印度央行释放50亿美元防御措施,特朗普关税后卢比接近历史低点后续反转来了 花旗策略师上调标普500指数目标位 预计减税将抵消关税的负面影响 小鹏是好起来了!传高管1.7亿香港买豪宅又一个里程碑 刘键与世界经济论坛执行老大会成员、工业转型议程全球总负责人高明思座谈交流实测是真的 早盘:美股小幅上扬 本周市场关注通胀数据 泽连斯基和莫迪同意计划于9月在联合国大会期间举行会晤 美国和英国警告称阿联酋境内可能发生针对以色列相关场所的袭击科技水平又一个里程碑 C3 AICEO称初步销售数据完全不可接受 Palantir股价暴涨2500% 多头急寻估值合理性依据实时报道 城发环境今年上半年营收净利润双增长学习了 华南城被高等法院下令清盘 股票将继续停牌专家已经证实

感谢本站网友 咩咩洋 的线索投递!

本站 2 月 26 日消息,以色列网络安全公司 Lasso 发现,即使开发者已将其 GitHub 仓库设为私有,但其历史数据仍可通过微软Copilot 进行访问。

图源 Pexels

Lasso 联合创始人 Ophir Dror 今日向 TechCrunch 透露,该漏洞已影响包括微软、亚马逊 AWS、谷歌、IBM、PayPal、腾讯等在内的超 1.6 万家机构。

Lasso 发现,2024 年某公司一次误操作将 GitHub 库短暂设为公开,虽然立即改为私有(本站注:访问会返回 404 错误),但其代码库仍可通过 Copilot 获取,其中包含知识产权、企业敏感信息,甚至密钥等。

进一步调查显示,2024 年曾公开过的 GitHub 仓库中,超 2 万个已删除或转私有的仓库数据仍存留于 Copilot 中。问题源于 Bing 搜索引擎对公开仓库的索引和缓存机制。

尽管微软在 2024 年 12 月停用了 Bing 缓存功能,但 Lasso 表示这只是临时解决方案,Copilot 仍能访问这些不应公开的数据。微软将此问题归类为“低风险”,称其缓存设定为“可接受”行为。

相关文章