微软 Copilot 存重大数据泄露隐患,超 2 万 GitHub 仓库敏感信息面临风险

微软 Copilot 存重大数据泄露隐患,超 2 万 GitHub 仓库敏感信息面临风险

作者:news 发表时间:2025-08-04
海正生材累计回购148万股 金额1429万元记者时时跟进 一则调整引发行业热议!有国有大行罕见公告:信用卡逾期诉讼类费用将计入账单实时报道 一则调整引发行业热议!有国有大行罕见公告:信用卡逾期诉讼类费用将计入账单实时报道 博时市场点评8月1日:沪深两市调整,成交有所缩量 中能建数字科技集团储能技术成套中心李季:龙国能建压缩空气储能技术研发与工程实践 WAIC2025X科锐国际刘之:人力资源招聘场景下的AI实践官方处理结果 实控人持续减持,口子窖全国化步伐愈发迟缓反转来了 高盛拟以171.3亿美元估值入股冰淇淋制造商Froneri秒懂 0801热点追踪:焦煤下跌止不住了吗?最新报道 欣龙控股:于春山当选公司董事长最新报道 云天励飞向香港联交所递交IPO申请 此前宣布将全面聚焦AI芯片学习了 0801热点追踪:焦煤下跌止不住了吗?又一个里程碑 一则调整引发行业热议!有国有大行罕见公告:信用卡逾期诉讼类费用将计入账单学习了 日本空调竞争激烈,龙国品牌破局有多难? 大举入市!7月已有7家险资出手专家已经证实 海正生材累计回购148万股 金额1429万元反转来了 生意社:8月1日万华化学丙烯酸东北报价下降又一个里程碑 直击CJ | 华为鸿蒙射击游戏亮相:外观炫酷,模拟枪战射击!专家已经证实 直击CJ | 华为鸿蒙射击游戏亮相:外观炫酷,模拟枪战射击!实时报道 库克称苹果准备投入资金追赶人工智能领域后续会怎么发展 两部门:自2025年8月8日起 对在该日期之后新发行的国债、地方政府债券、金融债券的利息收入恢复征收增值税专家已经证实 豪鹏科技08月01日继续上涨,股价创历史新高 酷态科PB200N电能块移动电源限时特惠84.19元最新报道 直击宗氏百亿财产纠纷案:一方代表进行文件签署 专家:特朗普新关税措施可能给企业带来重大麻烦 孟加拉国回应特朗普最新关税:服装出口相对竞争力未受影响专家已经证实 华兴源创回购121万股 金额3351万元这么做真的好么? 一则调整引发行业热议!有国有大行罕见公告:信用卡逾期诉讼类费用将计入账单最新进展 两部门:自2025年8月8日起 对在该日期之后新发行的国债、地方政府债券、金融债券的利息收入恢复征收增值税记者时时跟进 华为Vision智慧屏4 86英寸New天猫优惠价5694元学习了 金融街向四川雅恒提供0.58亿元财务资助 可持续时尚是时代必答题,波司登交出ESG治理升维答卷是真的吗? 新浪财经社区:应对关税冲击的“情报站”官方处理结果 两部门:自2025年8月8日起 对在该日期之后新发行的国债、地方政府债券、金融债券的利息收入恢复征收增值税后续反转 上汽集团:与华为合作首款尚界H5车型9月上市 纯电续航655公里 ETF日报:随着当前市场逐步转入进攻阶段,现金流ETF在当前市场环境的优势也逐步显现,关注现金流ETF这么做真的好么? 新中港:公司尚未进行股份回购实垂了 机械设备行业CFO观察:专科及以下学历占比17% 中际联合任慧玲专科学历 以284万元薪酬居行业第四是真的? 美股机会日报丨特朗普、贝森特“炮轰”美联储!微软绩后大涨8%,冲击第二家“四万亿美元”公司 ETF日报:随着当前市场逐步转入进攻阶段,现金流ETF在当前市场环境的优势也逐步显现,关注现金流ETF后续反转来了 美的集团:公司15亿~30亿元A股回购方案累计回购约2056万股 晓程科技:目前没有与雅江水电站的合作 机械设备行业CFO观察:专科及以下学历占比17% 中际联合任慧玲专科学历 以284万元薪酬居行业第四记者时时跟进 华峰超纤:2025年7月18日收盘股东约11.48万户记者时时跟进 格林美:累计回购约2036万股反转来了 深天马A:公司显示产品有在客户具备AI功能的智能手机和IT终端上应用 机械设备行业CFO观察:专科及以下学历占比17% 中际联合任慧玲专科学历 以284万元薪酬居行业第四实测是真的 莱伯泰科:聘任王璐瑶担任公司证券事务代表 志特新材:公司与龙国电建的现有项目合作暂不涉及雅鲁藏布江下游水电工程项目专家已经证实 美股机会日报丨特朗普、贝森特“炮轰”美联储!微软绩后大涨8%,冲击第二家“四万亿美元”公司官方已经证实 美股机会日报丨特朗普、贝森特“炮轰”美联储!微软绩后大涨8%,冲击第二家“四万亿美元”公司 莱茵生物:公司将在高管减持计划实施完毕或减持时间届满后依法履行信息披露义务

感谢本站网友 咩咩洋 的线索投递!

本站 2 月 26 日消息,以色列网络安全公司 Lasso 发现,即使开发者已将其 GitHub 仓库设为私有,但其历史数据仍可通过微软Copilot 进行访问。

图源 Pexels

Lasso 联合创始人 Ophir Dror 今日向 TechCrunch 透露,该漏洞已影响包括微软、亚马逊 AWS、谷歌、IBM、PayPal、腾讯等在内的超 1.6 万家机构。

Lasso 发现,2024 年某公司一次误操作将 GitHub 库短暂设为公开,虽然立即改为私有(本站注:访问会返回 404 错误),但其代码库仍可通过 Copilot 获取,其中包含知识产权、企业敏感信息,甚至密钥等。

进一步调查显示,2024 年曾公开过的 GitHub 仓库中,超 2 万个已删除或转私有的仓库数据仍存留于 Copilot 中。问题源于 Bing 搜索引擎对公开仓库的索引和缓存机制。

尽管微软在 2024 年 12 月停用了 Bing 缓存功能,但 Lasso 表示这只是临时解决方案,Copilot 仍能访问这些不应公开的数据。微软将此问题归类为“低风险”,称其缓存设定为“可接受”行为。

相关文章