GitHub-Datenlecks: Kurzzeitig öffentliche Repositories verbleiben in Copilot
2025-02-28
Sicherheitsforscher warnen davor, dass im Internet freigegebene Daten, selbst kurzzeitig, in generativen KI-Chatbots wie Microsoft Copilot verbleiben können. Lasso, ein israelisches Cybersecurity-Unternehmen, fand über 20.000 ehemals öffentliche, jetzt private GitHub-Repositories, die immer noch über Copilot zugänglich sind. Dies betrifft große Unternehmen wie Microsoft, Amazon, Google und andere, wobei potenziell sensible Unternehmensdaten, Schlüssel und Token offengelegt werden. Microsoft stuft das Problem als „geringfügig“ ein und entfernte im Dezember 2024 Bing-Cache-Links aus den Suchergebnissen, aber Lasso argumentiert, dass dies keine vollständige Lösung ist.
Technologie