公司新闻

微软Copilot存在重大隐患,超2万GitHub仓库敏感信息面临风险



IT之家 2 月 26 日消息,以色列网络安全公司 Lasso 发现,即使开发者已将其 GitHub 仓库设为私有,但其历史数据仍可通过微软 Copilot 进行访问。

伟德官方网站

微软Copilot存在重大隐患,超2万GitHub仓库敏感信息面临风险图源 Pexels

Lasso 联合创始人 Ophir Dror 今日向 TechCrunch 透露,该漏洞已影响包括微软、亚马逊 AWS、谷歌、IBM、PayPal、腾讯等在内的超 1.6 万家机构。

Lasso 发现,2024 年某公司一次误操作将 GitHub 库短暂设为公开,虽然立即改为私有(IT之家注:访问会返回 404 错误),但其代码库仍可通过 Copilot 获取,其中包含知识产权、企业敏感信息,甚至密钥等。

进一步调查显示,2024 年曾公开过的 GitHub 仓库中,超 2 万个已删除或转私有的仓库数据仍存留于 Copilot 中。问题源于 Bing 搜索引擎对公开仓库的索引和缓存机制。

尽管微软在 2024 年 12 月停用了 Bing 缓存功能,但 Lasso 表示这只是临时解决方案,Copilot 仍能访问这些不应公开的数据。微软将此问题归类为“低风险”,称其缓存设定为“可接受”行为。

工业富联获融资买入4.54亿元,居两市第26位

2月26日,沪深两融数据显示,工业富联获融资买入额4.54亿元,居两市第26位,当日融资偿还额4.73亿元,净卖出1895.33万元。最近三个交易日,24日-26日,工业富联分别获融资买入7.85亿...

惊醒:知识的巨人,行动的“矮子”,张炘炀的别样人生

“天才是百分之一的灵感加百分之九十九的汗水。”爱迪生的这句名言,仿佛一道光,照亮了我们对成功要素的认知。人们总觉得,天赋异禀的聪明人,就该如璀璨星辰,在社会的高空中闪耀,轻而易举地抵达人生巅峰。可现...