Сегодня 24 марта 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Данные тысяч ставших частными репозиториев GitHub всё ещё доступны в Copilot, выяснили исследователи

Согласно исследованию израильской компании по кибербезопасности Lasso, специализирующейся на возникающих угрозах генеративного ИИ, данные, которые были в открытом доступе в интернете хотя бы на мгновение, могут ещё продолжительное время оставаться у онлайн-чат-ботов генеративного ИИ, таких как Microsoft Copilot, после того, как доступ к ним был закрыт.

 Источник изображения: Windows/unsplash.com

Источник изображения: Windows/unsplash.com

Эта проблема касается тысяч некогда открытых репозиториев GitHub ряда крупнейших компаний, включая Microsoft, которые с тех пор стали закрытыми, сообщили в Lasso ресурсу TechCrunch.

По словам соучредителя Lasso Офира Дрора (Ophir Dror), компания обнаружила, что контент из её собственного репозитория GitHub появился в Copilot, поскольку он был проиндексирован и кеширован поисковой системой Bing от Microsoft. Этот репозиторий был ошибке открыт в течение короткого периода времени и сейчас является частным. При попытке получить к нему доступ на GitHub появляется сообщение «Страница не найдена».

«На Copilot, как ни странно, мы нашли один из наших собственных закрытых репозиториев, — рассказал Дрор. — Если бы я просматривал веб-страницы, я бы не увидел этих данных. Но любой человек, задав Copilot правильный вопрос, может их получить».

В связи с этим Lasso провела расследование, в ходе которого извлекла список репозиториев, бывших в открытом доступе какое-то время в 2024 году, и определила те, которые с тех пор были удалены или получили статус приватных. Используя механизм кеширования Bing, компания обнаружила, что более 20 тыс. частных репозиториев GitHub более 16 тыс. организаций по-прежнему доступны через Copilot. В частности, это касается Amazon Web Services, Google, IBM, PayPal, Tencent и Microsoft.

Дрор рассказал, что Lasso связалась со всеми компаниями, которые «серьёзно пострадали» от утечки данных, и посоветовала им ротировать или отозвать все скомпрометированные ключи.

Lasso уведомила Microsoft о своих выводах в ноябре 2024 года, но софтверный гигант сообщил ей, что относит проблему к «низкой степени серьезности», заявив, что такое поведение при кешировании «приемлемо». Microsoft отметила, что больше не включает ссылки на кеш Bing в результаты поиска с декабря 2024 года.

Тем не менее Lasso утверждает, что, хотя функция кеширования была отключена, Copilot всё ещё имеет доступ к данным, несмотря на то, что они не отражались в результатах веб-поиска.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Sony закроет новую студию режиссёра Call of Duty: Black Ops 3 спустя год после открытия 9 мин.
Следующая Payday оказалась эксклюзивом VR — первый трейлер и подробности Payday: Aces High 55 мин.
В России впервые за два года оштрафовали провайдера за обход блокировки YouTube 3 ч.
Разработчик Dead by Daylight продолжает скупать хорроры — собственностью Behaviour Interactive теперь стала 7 Days to Die 3 ч.
Epic Games уволит тысячу сотрудников, потому что Fortnite уже не приносит прежних денег 4 ч.
Nvidia выпустила драйвер GeForce с оптимизациями для свежих игр с DLSS, RT и Reflex 4 ч.
В Spotify появилась функция SongDNA, которая раскроет подробности создания треков 4 ч.
Microsoft разгрузила Мустафу Сулеймана, чтобы он в полную силу занялся суперинтеллектом 5 ч.
Google Gemini научится создавать цифровых двойников пользователям, но только по их поручению 5 ч.
Миллиарды убийств и миллионы поглаженных кошек: Ubisoft раскрыла статистику игроков Assassin’s Creed Shadows за первый год с релиза 5 ч.
Представлен смартфон OnePlus 15T с чипом Snapdragon 8 Elite Gen 5 и батареей на 7500 мА·ч за $625 3 ч.
Российские космонавты вручную пристыковали грузовой «Прогресс МС-33» к МКС 3 ч.
Broadcom пожаловалась на ограничения поставок чипов и указала на узкое место — мощности TSMC 4 ч.
Samsung догоняет TSMC: выход годных 2-нм чипов подскочил втрое и превысил 60 % 4 ч.
Дефицит памяти убил портативную приставку Ayaneo Next 2: продажи остановлены из-за влетевшей себестоимости 4 ч.
Тревожные сигналы от OnePlus — глава индийского подразделения лишился работы при «реструктуризации глобального бизнеса» 4 ч.
«За пределами EUV»: Lace Lithography готовит литографию на атомах гелия с разрешением 0,1 нм 4 ч.
SilverStone выпустила корпус FARA 314 с интерьером 20-летней давности и поддержкой оптических приводов 5 ч.
CIX анонсировала Arm-процессоры ClawCore, «заточенные» под OpenClaw 6 ч.
Alibaba представила XuanTie C950 — самый мощный процессор на RISC-V 6 ч.