GitHub私有库数据泄露:超1.6万家机构受影响
2025-02-27 09:15:31来源:www.luwei123.com发布:二蛋
感谢热心读者提供的线索。近日,一家以色列网络安全公司发现,即便开发者已将其 GitHub 仓库设置为私有状态,其历史数据仍然可能通过微软旗下的 Copilot 工具被访问到。
据该公司联合创始人透露,这一漏洞已经影响了全球超过 1.6 万家机构,其中包括微软、亚马逊 AWS、谷歌、IBM、PayPal 和腾讯等知名企业。调查结果显示,问题的根源在于部分代码库曾因误操作短暂公开,尽管随后迅速恢复为私有状态(访问时会返回 404 错误),但相关代码及其包含的知识产权、敏感信息甚至密钥等内容,仍可通过 Copilot 被获取。
进一步分析表明,2024 年期间,超过 2 万个曾经公开过的 GitHub 仓库,在被删除或设为私有后,其数据仍然保留在 Copilot 的系统中。这种情况与 Bing 搜索引擎对公开仓库的索引和缓存机制密切相关。尽管微软已于 2024 年 12 月停止了 Bing 缓存功能,但网络安全公司指出,这只是临时措施,Copilot 依然能够访问这些本不应公开的数据。
微软方面将此问题定义为“低风险”,并表示其缓存行为属于“可接受范围”。然而,这一结论引发了业界对于数据隐私和安全性的广泛讨论。
上一篇: 中国移动在河北完成5G功率共享技术外场试验 下一篇: 最后一篇
相关阅读
- 02-27 中国移动在河北完成5G功率共享技术外场试验
- 02-27 苹果官方翻新店首次上架M4芯片iMac
- 02-27 《神鬼寓言4》延期至2026年,女主新造型引热议
- 02-27 中科大团队在智能材料3D打印领域取得新突破
- 02-27 官方详解普速列车车头与车厢分离运行机制
- 02-27 百度21亿美元收购欢聚集团视频娱乐直播业务YY Live
- 02-27 xQc豪掷10万美元开宝可梦卡牌直播惊现稀有喷火龙
- 02-27 中国移动完成2.6GHz 4.9GHz双频基站智能功率调配技术验证
- 02-27 做空公司盯上美国热门科技股!AppLovin一度暴跌超23%、盘中触发熔断
- 02-27 C3.ai第三财季营收和利润超预期,但因继续亏损股价盘后下跌
- 02-27 市场消息:特朗普团队考虑撤回对Moderna禽流感疫苗的资金
- 02-27 传质子汽车考虑赴港IPO,拟募资约2亿美元,2025年销量目标超6000辆