Добавить новость
Ferra.ru
Март
2025
1 2 3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31

ИИ Microsoft заметили за сливом данных из частных репозиториев GitHub

0

ИИ Copilot от Microsoft раскрыл данные из более чем 20 000 частных репозиториев GitHub, что затронуло такие крупные компании, как Google, Intel, PayPal и даже саму Microsoft. Когда-то эти репозитории были публичными, но затем стали закрытыми, часто для того, чтобы скрыть конфиденциальную информацию, например пароли и маркеры безопасности. Однако Copilot по-прежнему позволяет получить доступ к их содержимому.

Компания Lasso, занимающаяся кибербезопасностью, обнаружила эту проблему в конце 2024 года. Они обнаружили, что Bing кэшировала эти хранилища, пока они были публичными, и не удаляла их после того, как они становились приватными. Поскольку Copilot опирается на поиск Bing, он продолжал предоставлять пользователям приватные данные.

Microsoft попыталась решить проблему, ограничив доступ к кэшированным страницам Bing, но данные по-прежнему были доступны через Copilot. Lasso даже обнаружила, что Copilot предоставляет доступ к хранилищу, которое Microsoft удалила по юридическим причинам.




Moscow.media
Частные объявления сегодня





Rss.plus




Спорт в России и мире

Новости спорта


Новости тенниса
Карен Хачанов

Карен Хачанов — о том, думает ли он о завершившихся матчах: был моложе — загонялся






Валиева была откровенна на людях: дисквал, мечта об Олимпиаде, карьера актрисы. Но все закончилось скандалом

«Авангард» обыграл «Спартак» в матче КХЛ

СК завел уголовное дело по факту стрельбы в торговом центре в Мытищах

"Атом" стал подвигом всего советского народа: кто есть кто в новом сериале