据媒体报谈开云体育(中国)官方网站,以色列聚积安全公司 Lasso 日前表露,即使设立者已将其 GitHub 仓库设为特有,但其历史数据仍可通过微软 Copilot 进行走访。
Lasso 连合首创东谈主 Ophir Dror 向外媒表露,该漏洞已影响包括微软、亚马逊 AWS、谷歌、IBM、PayPal、腾讯等在内的超 1.6 万家机构。
此外,据 Lasso 发现,2024 年某公司一次误操作将 GitHub 库蓦地设为公开,天然立即改为特有,但其代码库仍可通过 Copilot 赢得,其中包含常识产权、企业明锐信息,致使密钥等。
况兼有进一循序查自满,2024 年曾公开过的 GitHub 仓库中,超 2 万个已删除或转特有的仓库数据仍存留于 Copilot 中。而这一问题的根源可能在于 Bing 搜索引擎对公开仓库的索引和煦存机制。
终末,尽管微软在 2024 年 12 月停用了 Bing 缓存功能开云体育(中国)官方网站,Lasso 暗示这仅仅临时措置决策,Copilot 仍能走访这些不应公开的数据。相应的,微软将此问题归类为"低风险",称其缓存设定为"可继承"步履。