安全研究人员发现,即使这些存储库已设为私有,也可以通过Microsoft Copilot等生成式AI工具访问临时公共GitHub存储库中的数据。这一发现由一家专门研究生成式AI威胁的以色列网络安全公司Lasso发布。该公司发现,由于Microsoft Bing搜索引擎的索引和缓存,其自有存储库中的内容(在设置为私有之前曾公开一小段时间)仍然可以通过Copilot访问。来源
安全研究人员发现,即使这些存储库已设为私有,也可以通过Microsoft Copilot等生成式AI工具访问临时公共GitHub存储库中的数据。这一发现由一家专门研究生成式AI威胁的以色列网络安全公司Lasso发布。该公司发现,由于Microsoft Bing搜索引擎的索引和缓存,其自有存储库中的内容(在设置为私有之前曾公开一小段时间)仍然可以通过Copilot访问。来源