GitHub私有仓库数据仍可通过Copilot访问以色列网络安全公司Lasso发现,即使GitHub仓库已设为私有,其历史数据仍可能通过Microsoft Copilot被访问。研究显示,超过2万个已转为私有的GitHub仓库数据仍可通过Copilot获取,影响超过1.6万家机构。受影响企业包括微软、亚马逊AWS、谷歌、IBM等科技巨头。这些可被访问的数据包含知识产权、敏感企业信息、访问密钥等机密内容。问题源于Bing搜索引擎对公开仓库的索引和缓存机制。尽管微软在2024年12月停用了Bing缓存链接功能,但Lasso表示这只是临时解决方案,Copilot仍能访问这些不应公开的数据。微软将此问题归类为”低严重性”,称这种缓存行为”可接受”。 ☘️ ️

  1. 转载请保留原文链接谢谢!
  2. 本站所有资源文章出自互联网收集整理,本站不参与制作,如果侵犯了您的合法权益,请联系本站我们会及时删除。
  3. 本站发布资源来源于互联网,可能存在水印或者引流等信息,请用户擦亮眼睛自行鉴别,做一个有主见和判断力的用户。
  4. 本站资源仅供研究、学习交流之用,若使用商业用途,请购买正版授权,否则产生的一切后果将由下载用户自行承担。
  5. 联系方式:936787576@qq.com