Skip to content

搞英语 → 看世界

翻译英文优质信息和名人推特

Menu
  • 首页
  • 作者列表
  • 独立博客
  • 专业媒体
  • 名人推特
  • 邮件列表
  • 关于本站
Menu

数千个公开的 GitHub 存储库现已私有,但仍可通过 Copilot 访问

Posted on 2025-02-28

隐私_64.png

一位匿名读者引用了 TechCrunch 的一篇报道:安全研究人员警告称,暴露在互联网上的数据,即使是短暂的,在数据​​被设为私有后很长一段时间内,都可能在 Microsoft Copilot 等在线生成人工智能聊天机器人中徘徊。根据专注于新兴生成人工智能威胁的以色列网络安全公司 Lasso 的最新调查结果,包括微软在内的一些全球最大公司的数千个曾经公开的 GitHub 存储库受到了影响。 Lasso 联合创始人 Ophir Dror 告诉 TechCrunch,该公司发现自己的 GitHub 存储库中的内容出现在 Copilot 中,因为它已被微软的 Bing 搜索引擎索引和缓存。 Dror 表示,该存储库曾被错误地短暂公开,此后已被设置为私有,在 GitHub 上访问它会返回“页面未找到”错误。 “令人惊讶的是,我们在 Copilot 上找到了自己的私人存储库之一,”德罗尔说。 “如果我浏览网页,我不会看到这些数据。但世界上任何人都可以向 Copilot 提出正确的问题并获取这些数据。”在意识到 GitHub 上的任何数据(即使是短暂的)都可能被 Copilot 等工具泄露后,Lasso 进行了进一步调查。 Lasso 提取了 2024 年任何时候公开的存储库列表,并识别了此后已被删除或设置为私有的存储库。使用 Bing 的缓存机制,该公司发现超过 20,000 个私有 GitHub 存储库仍然可以通过 Copilot 访问数据,影响了超过 16,000 个组织。 Lasso 在发布其研究报告之前告诉 TechCrunch,受影响的组织包括 Amazon Web Services、Google、IBM、PayPal、腾讯和微软。该公司表示,对于一些受影响的公司,Copilot 可能会被提示归还包含知识产权、敏感公司数据、访问密钥和令牌的机密 GitHub 档案。

twitter_icon_large.png facebook_icon_large.png

在 Slashdot 上阅读这个故事的更多内容。

原文: https://yro.slashdot.org/story/25/02/27/2129241/thousands-of-exposed-github-repositories-now-private-can-still-be-accessed-through-copilot?utm_source=rss1.0mainlinkanon&utm_medium=feed

本站文章系自动翻译,站长会周期检查,如果有不当内容,请点此留言,非常感谢。
  • Abhinav
  • Abigail Pain
  • Adam Fortuna
  • Alberto Gallego
  • Alex Wlchan
  • Answer.AI
  • Arne Bahlo
  • Ben Carlson
  • Ben Kuhn
  • Bert Hubert
  • Bits about Money
  • Brian Krebs
  • ByteByteGo
  • Chip Huyen
  • Chips and Cheese
  • Christopher Butler
  • Colin Percival
  • Cool Infographics
  • Dan Sinker
  • David Walsh
  • Dmitry Dolzhenko
  • Dustin Curtis
  • eighty twenty
  • Elad Gil
  • Ellie Huxtable
  • Ethan Dalool
  • Ethan Marcotte
  • Exponential View
  • FAIL Blog
  • Founder Weekly
  • Geoffrey Huntley
  • Geoffrey Litt
  • Greg Mankiw
  • Henrique Dias
  • Hypercritical
  • IEEE Spectrum
  • Investment Talk
  • Jaz
  • Jeff Geerling
  • Jonas Hietala
  • Josh Comeau
  • Lenny Rachitsky
  • Liz Danzico
  • Lou Plummer
  • Luke Wroblewski
  • Matt Baer
  • Matt Stoller
  • Matthias Endler
  • Mert Bulan
  • Mind Matters
  • Mostly metrics
  • Naval Ravikant
  • News Letter
  • NextDraft
  • Non_Interactive
  • Not Boring
  • One Useful Thing
  • Phil Eaton
  • Product Market Fit
  • Readwise
  • ReedyBear
  • Robert Heaton
  • Rohit Patel
  • Ruben Schade
  • Sage Economics
  • Sam Altman
  • Sam Rose
  • selfh.st
  • Shtetl-Optimized
  • Simon schreibt
  • Slashdot
  • Small Good Things
  • Steve Blank
  • Taylor Troesh
  • Telegram Blog
  • The Macro Compass
  • The Pomp Letter
  • thesephist
  • Thinking Deep & Wide
  • Tim Kellogg
  • Understanding AI
  • Wes Kao
  • 英文媒体
  • 英文推特
  • 英文独立博客
©2025 搞英语 → 看世界 | Design: Newspaperly WordPress Theme