微软 Copilot 存重大数据泄露隐患,超 2 万 GitHub 仓库敏感信息面临风险

微软 Copilot 存重大数据泄露隐患,超 2 万 GitHub 仓库敏感信息面临风险

作者:news 发表时间:2025-08-16
宝丽迪:上半年实现净利润6381.46万元 同比增长15.19%又一个里程碑 龙国电信上半年收入2694亿元:云业务增速放缓,智能算力需求旺盛 实时报道 网易(NTES)第二季净利润同比增长27.26% 惟股价盘前跌超6% 寒武纪大涨,或有基本面支撑!芯片供应扰动频现,聚焦AI自主可控的科创人工智能ETF(589520)随市回调 德方纳米:产能利用率情况请关注公司的定期报告是真的? 欧派家居披露总额5000万元的对外担保,被担保方为清远欧派集成家居有限公司是真的? 宝丽迪:上半年实现净利润6381.46万元 同比增长15.19%官方已经证实 崧盛股份:公司将积极把握国内LED照明工程基建项目及海洋照明中的LED驱动电源需求最新进展 立昂技术:公司业绩相关问题请参考公司对外披露的定期报告为准反转来了 丰林集团:上半年净亏损4660.02万元,同比由盈转亏最新报道 工商银行镇江新区支行副行长朱小峰被查科技水平又一个里程碑 美东今夏“黏腻感”爆表:NASA 推出“黏腻指数”,闷热或将持续 今年第四家光伏企业上市,毛利率连续三年下滑后续来了 信濠光电:聘任姚浩为总经理 寒武纪大涨,或有基本面支撑!芯片供应扰动频现,聚焦AI自主可控的科创人工智能ETF(589520)随市回调后续反转来了 思科盘前跌逾1.2% 美国7月生产者价格指数PPI环比飙升0.9%,金价承压下跌又一个里程碑 央行定调!国有五大行(工行、农行、中行、建行、交行)纷纷推出利好中小微企业融资的企业信用贷款专家已经证实 新产品发布前夕,Apple Watch血氧功能回归! 机器人热门股卧龙电驱递表港交所:多名大客户和供应商存在重叠 实测是真的 12.45万美元!比特币再创新高,还会继续涨吗?后续会怎么发展 12.45万美元!比特币再创新高,还会继续涨吗?后续反转来了 全文|京东Q2业绩会实录:外卖和即时零售是京东很重要的长期战略方向秒懂 券商花式“撒红包”,AI带来新玩法!818理财节来袭!是真的吗? 能源和电子器件业务双引擎高增 中光防雷上半年归母净利润同比增长321.87% “速效救心丸”母公司营收增长失速太强大了 全文|网易Q2业绩会实录:相信暴雪游戏在龙国潜力巨大 理想再战纯电,李想为何火速听劝?太强大了 富士康预计三季度AI服务器营收同比增长170% 美国7月生产者价格指数PPI环比飙升0.9%,金价承压下跌 上海电气与申能集团签署战略合作协议实时报道 得州太平洋土地公司宣布在NYSE Texas双重上市是真的? 气派科技:拟定增募资不超1.59亿元,用于补充流动资金这么做真的好么? 人保资产获批设立私募基金管理公司 欧派家居披露总额5000万元的对外担保,被担保方为清远欧派集成家居有限公司 网易(NTES)第二季净利润同比增长27.26% 惟股价盘前跌超6%太强大了 信濠光电:聘任姚浩为总经理后续反转来了 比亚迪最强对手,业绩创新高!大幅上调销量目标 商汤-W:预计2025年8月28日公布中报,预测二季度营业收入20.01亿元,同比变动15.0% 思科盘前跌逾1.2%专家已经证实 申万菱信大瓜!强迫员工买150万基金,亏惨了!官方通报来了 大鹏工业IPO:绑定比亚迪,成“甜蜜的负担”?实测是真的 新华锦披露总额2000万元的对外担保,被担保方为上海荔之实业有限公司 AI赋能标准制定:龙国移动研究院3GPP多智能体助手工具“信蜂”1.0发布最新报道 美东今夏“黏腻感”爆表:NASA 推出“黏腻指数”,闷热或将持续秒懂 最新进展 新高后跌逾2%,创业板人工智能“牛回头”?尾盘资金加速抢筹,159363净申购超1亿份!加仓逻辑曝光这么做真的好么? 香港金管局总裁余伟文:采取严格及审慎的态度审批稳定币发行人牌照申请,初期仅会批出数个牌照记者时时跟进 香港金管局总裁余伟文:采取严格及审慎的态度审批稳定币发行人牌照申请,初期仅会批出数个牌照反转来了 工商银行镇江新区支行副行长朱小峰被查后续来了 大鹏工业IPO:绑定比亚迪,成“甜蜜的负担”?最新进展

感谢本站网友 咩咩洋 的线索投递!

本站 2 月 26 日消息,以色列网络安全公司 Lasso 发现,即使开发者已将其 GitHub 仓库设为私有,但其历史数据仍可通过微软Copilot 进行访问。

图源 Pexels

Lasso 联合创始人 Ophir Dror 今日向 TechCrunch 透露,该漏洞已影响包括微软、亚马逊 AWS、谷歌、IBM、PayPal、腾讯等在内的超 1.6 万家机构。

Lasso 发现,2024 年某公司一次误操作将 GitHub 库短暂设为公开,虽然立即改为私有(本站注:访问会返回 404 错误),但其代码库仍可通过 Copilot 获取,其中包含知识产权、企业敏感信息,甚至密钥等。

进一步调查显示,2024 年曾公开过的 GitHub 仓库中,超 2 万个已删除或转私有的仓库数据仍存留于 Copilot 中。问题源于 Bing 搜索引擎对公开仓库的索引和缓存机制。

尽管微软在 2024 年 12 月停用了 Bing 缓存功能,但 Lasso 表示这只是临时解决方案,Copilot 仍能访问这些不应公开的数据。微软将此问题归类为“低风险”,称其缓存设定为“可接受”行为。

相关文章