Rapport: Microsoft Copilot exponerar privat kod på Github

Postat:
10:11 - 2025-02-27
Skribent:
| Lars A
Kommentarer:
16

När något väl hamnat på öppna internet har det en tendens att stanna kvar där. Säkerhetsforskare varnar nu att chattbottar kan bidra till att data finns kvar på internet långt efter att den dolts eller tagits bort.

Enligt upptäckterna kan över 20 000 privata kodförråd på Github nås genom Microsoft Copilot, på grund av att koden indexerades och cachades av Bing. Även kod som av misstag gjorts offentlig under en kort period påstås gå att nå genom Copilot.

Runt 16 000 organisationer är drabbade enligt forskarna, inklusive Google, IBM, Paypal och Microsoft själva. Om rapporten stämmer kan Copilot användas för att få tag på immateriella tillgångar, känsliga företagsuppgifter samt access keys. Microsoft valde att inte svara på Techcrunch frågor om rapporten.

Skriv fritt men var god följ vår kommentarspolicy. Tack!