九游下载中心_九游游戏中心官网但其代码库仍可通过 Copilot 取得-九游下载中心_九游游戏中心官网
IT之家 2 月 26 日音讯九游下载中心_九游游戏中心官网,以色列网罗安全公司 Lasso 发现,即使修复者已将其 GitHub 仓库设为出奇,但其历史数据仍可通过微软 Copilot 进行造访。
Lasso 贯串首创东说念主 Ophir Dror 当天向 TechCrunch 表露,该纰谬已影响包括微软、亚马逊 AWS、谷歌、IBM、PayPal、腾讯等在内的超 1.6 万家机构。
Lasso 发现,2024 年某公司一次误操作将 GitHub 库片霎设为公开,天然立即改为出奇(IT之家注:造访会复返 404 荒唐),但其代码库仍可通过 Copilot 取得,其中包含常识产权、企业敏锐信息,致使密钥等。
进一顺序查骄气,2024 年曾公开过的 GitHub 仓库中,超 2 万个已删除或转出奇的仓库数据仍存留于 Copilot 中。问题源于 Bing 搜索引擎对公开仓库的索引柔和存机制。
尽管微软在 2024 年 12 月停用了 Bing 缓存功能九游下载中心_九游游戏中心官网,但 Lasso 暗意这仅仅临时处罚决策,Copilot 仍能造访这些不应公开的数据。微软将此问题归类为“低风险”,称其缓存设定为“可接收”步履。