微软 Copilot 存重大数据泄露隐患,超 2 万 GitHub 仓库敏感信息面临风险

微软 Copilot 存重大数据泄露隐患,超 2 万 GitHub 仓库敏感信息面临风险

作者:news 发表时间:2025-08-06
AI驱动EDA行业并购浪潮 双向奔赴提质增效正当时是真的? Palantir(PLTR.US)季度营收首次突破10亿美元 再次上调2025年全年展望秒懂 尾盘:道指上涨500点 挽回前一日大部分跌幅是真的吗? 周一热门中概股多数上涨 小鹏汽车涨4.49%,蔚来跌8.18%后续反转 中期协新规剑指期货业“内卷式”竞争 明确八大禁止性行为,推动从“价格战”向“价值创造”转型记者时时跟进 收盘:美股周一收高 道指收复前一交易日跌幅实测是真的 AI驱动EDA行业并购浪潮 双向奔赴提质增效正当时 彭博美元指数几无变动 关税阴云拖累瑞郎跑输后续反转 华尔街巨头同步预警:准备好面对美股的回调官方通报 货币政策如何护航经济大盘和金融稳定?官方处理结果 Palantir(PLTR.US)季度营收首次突破10亿美元 再次上调2025年全年展望科技水平又一个里程碑 商业航天再迎政策利好 产业生态构建提速后续来了 商业航天再迎政策利好 产业生态构建提速官方通报 周一热门中概股多数上涨 小鹏汽车涨4.49%,蔚来跌8.18%实测是真的 摩根士丹利:特斯拉7月在美纯电汽车销量占比同比下降最新进展 货币政策如何护航经济大盘和金融稳定? 强化利率政策执行和监督 疏解金融业“内卷式”竞争 业绩下滑、没有回购,巴菲特旗下伯克希尔盘中一度大跌3.7%官方通报 通用汽车股价上涨 得益于7月电动车销售业绩亮眼 美国德州州长下令逮捕逃离该州的民主党议员 投资128亿,算力超40000P!弘信电子拟在庆阳投建超大规模绿色智算中心 东方雨虹携手Intertek天祥集团成功发布四款防水产品EPD认证这么做真的好么? 【兴证策略张启尧团队】AI+怎么+?太强大了 高乐股份大宗交易成交1560.00万元实垂了 城地香江:聘任傅祎为公司证券事务代表 龙国重工:公司股票将自8月13日开市起连续停牌,不再交易秒懂 南方路机8月5日龙虎榜数据 瑞康医药已回购2045万股 金额6040万元实测是真的 城地香江:聘任傅祎为公司证券事务代表是真的? 中毅达涨停,沪股通龙虎榜上买入1.34亿元,卖出8425.78万元 海光信息:上半年归母净利润12.01亿元,同比增长40.78%这么做真的好么? 安车检测控股股东将由贺宪宁变更为矽睿科技 且将无实际控制人 上实发展涨停,沪股通龙虎榜上净卖出1259.59万元官方处理结果 南特科技董秘履历存疑涉及三家公司查无实据,光大证券及内核尽调或形同虚设 川润股份8月5日龙虎榜数据最新进展 钧崴电子全资子公司拟以26亿日元收购Flat Electronics100%股权记者时时跟进 有消费者投诉称:华帝油烟机“摩尔系列”存在质量问题是真的? 重药控股:聘任刘玮为公司副总经理专家已经证实 龙国科学院自动化研究所 × 曙光AI,构建自主可控多模态大模型秒懂 龙国船舶、龙国重工,8月13日停牌!龙国重工停牌至终止上市后续反转来了 科大国创:累计回购公司股份5万股最新报道 获利4575万元!参与定增入股两年半后,西藏天路卖出龙国电建2500万股 伯克希尔跌3.2% 盈利下滑且未进行股票回购,令投资者失望 华电国际资产重组落地 助力打造国内领先的常规能源旗舰平台实时报道 欧盟前高官:欧美关税协议“极为糟糕”实时报道 “连锁火锅第一股”呷哺呷哺再报亏损:预计上半年净亏损约0.8亿元至1亿元 突发!600421,筹划控制权变更!停牌前涨停!实垂了 利好来了!重磅发布!这么做真的好么? 财经夜行线0804丨美联储理事辞职、劳工统计局局长被解雇 美国经济人事“地震”影响几何? 二季度偿付能力“体检”:5家不达标 提升偿付能力有何妙招后续会怎么发展 经济学家再预警美国处于“衰退边缘”,美政府:已解决发布数据的人 盈新发展:8月4日召开董事会会议是真的? 预计归母净利润同比降超三成!“10倍大牛股”上纬新材披露上半年业绩预告,明日复牌后续来了 工业富联:累计回购公司股份7697400股后续会怎么发展 财经夜行线0804丨美联储理事辞职、劳工统计局局长被解雇 美国经济人事“地震”影响几何? 伯克希尔跌3.2% 盈利下滑且未进行股票回购,令投资者失望 三超新材筹划控股股东变更 拟向“新主”定增募资2.5亿补流偿贷秒懂

感谢本站网友 咩咩洋 的线索投递!

本站 2 月 26 日消息,以色列网络安全公司 Lasso 发现,即使开发者已将其 GitHub 仓库设为私有,但其历史数据仍可通过微软Copilot 进行访问。

图源 Pexels

Lasso 联合创始人 Ophir Dror 今日向 TechCrunch 透露,该漏洞已影响包括微软、亚马逊 AWS、谷歌、IBM、PayPal、腾讯等在内的超 1.6 万家机构。

Lasso 发现,2024 年某公司一次误操作将 GitHub 库短暂设为公开,虽然立即改为私有(本站注:访问会返回 404 错误),但其代码库仍可通过 Copilot 获取,其中包含知识产权、企业敏感信息,甚至密钥等。

进一步调查显示,2024 年曾公开过的 GitHub 仓库中,超 2 万个已删除或转私有的仓库数据仍存留于 Copilot 中。问题源于 Bing 搜索引擎对公开仓库的索引和缓存机制。

尽管微软在 2024 年 12 月停用了 Bing 缓存功能,但 Lasso 表示这只是临时解决方案,Copilot 仍能访问这些不应公开的数据。微软将此问题归类为“低风险”,称其缓存设定为“可接受”行为。

相关文章