微软 Copilot 存重大数据泄露隐患,超 2 万 GitHub 仓库敏感信息面临风险

微软 Copilot 存重大数据泄露隐患,超 2 万 GitHub 仓库敏感信息面临风险

作者:news 发表时间:2025-08-04
力源科技(688565)投资者索赔案倒计时不足两个月实时报道 金鹰基金刘忠腾:龙国权益市场震荡向上趋势不改 关注代表未来科技生产力方向资产科技水平又一个里程碑 德昌电机控股午前涨逾3% 携手上海机电进军人形机器人关节领域学习了 两月连添两总助!渠道老将沈健升职!财通基金-双翼-重整 千亿缩水困局待破 老铺黄金午前涨逾6% 发盈喜后获大行上调净利润预测这么做真的好么? 越南电动汽车制造商VinFast在印度开设首家工厂后续反转 龙国三江化工发盈喜 预计中期股东应占纯利逾3亿元同比增加约95%后续反转 三星电子成立人工智能项目工作组 嘉应制药(002198)被预处罚,股民索赔可期后续反转 联想集团午前涨超3% 野村将其目标价上调至14港元反转来了 甘肃省山丹县市场监管局查处涉嫌销售侵犯“牛栏山”注册商标专用权的白酒案是真的? 高盛在铜价暴跌前一天建议对冲基金客户做多铜是真的吗? 欧股录得近四个月最大跌幅 美国最新关税攻势引担忧是真的吗? 2025年上半年国内居民出游人次32.85亿后续反转来了 将AI引入制作流程 国产游戏增势强劲 A股震荡整固 医药生物板块获资金持续加仓是真的吗? 午盘:美股继续走低 科技巨头股价普遍下跌后续反转来了 “新陈代谢”持续 今年以来超30家港股公司退市后续来了 A股震荡整固 医药生物板块获资金持续加仓 “两新”加码撬动下沉市场与银发经济 降息预期下红利资产与科技成长共舞 宗氏信托设立时间线首披露,宗馥莉五条强硬立场曝光 港交所优化新股定价机制 8月4日起实施 生猪产业不卷规模卷成本 价格波动有望趋于平缓 从“集体躺赚”到“靠专业吃饭”,基金打新“打法”迭代最新报道 伯克希尔哈撒韦第二季度营业利润下降4%,警告特朗普关税的负面影响 统计局局长因非农数据被免职 前官员忧心特朗普开了危险先例 爆火的Lovable:AI建站工具,8个月达到1亿美元ARR,速度之快超过了Cursor最新进展 净利润暴跌近60% 巴菲特遭遇“滑铁卢”?他就特朗普关税发出严厉警告是真的吗? 伯克希尔运营利润和现金储备下滑是真的吗? 股价大涨,创年内新高!德福科技火了,一天迎144家机构调研!太强大了 宗庆后遗产暗战:三份文件交锋17.99亿美元家族信托后续反转来了 特朗普说解雇鲍威尔“一秒都不会犹豫”,但担心这会扰乱市场官方处理结果 爆火的Lovable:AI建站工具,8个月达到1亿美元ARR,速度之快超过了Cursor 股价暴涨70%后,董事长、董秘和财务总监集体宣布减持!三人此前已套现超1.5亿元后续会怎么发展 武汉准四代住宅开盘3小时销售额破亿元实测是真的 宗庆后遗产暗战:三份文件交锋17.99亿美元家族信托 港股IPO重大调整!新上市申请人可“二选一”进行IPO发售分配学习了 阿里出资一家清华系VC是真的吗? 阿里巴巴前董事会老大张勇加盟港交所科技水平又一个里程碑 急速救援进行时 | 平安产险完成20名乌孙古道被困客户直升机救援

感谢本站网友 咩咩洋 的线索投递!

本站 2 月 26 日消息,以色列网络安全公司 Lasso 发现,即使开发者已将其 GitHub 仓库设为私有,但其历史数据仍可通过微软Copilot 进行访问。

图源 Pexels

Lasso 联合创始人 Ophir Dror 今日向 TechCrunch 透露,该漏洞已影响包括微软、亚马逊 AWS、谷歌、IBM、PayPal、腾讯等在内的超 1.6 万家机构。

Lasso 发现,2024 年某公司一次误操作将 GitHub 库短暂设为公开,虽然立即改为私有(本站注:访问会返回 404 错误),但其代码库仍可通过 Copilot 获取,其中包含知识产权、企业敏感信息,甚至密钥等。

进一步调查显示,2024 年曾公开过的 GitHub 仓库中,超 2 万个已删除或转私有的仓库数据仍存留于 Copilot 中。问题源于 Bing 搜索引擎对公开仓库的索引和缓存机制。

尽管微软在 2024 年 12 月停用了 Bing 缓存功能,但 Lasso 表示这只是临时解决方案,Copilot 仍能访问这些不应公开的数据。微软将此问题归类为“低风险”,称其缓存设定为“可接受”行为。

相关文章