Microsofts Copilot lässt über 20.000 private GitHub-Repositories durchsickern

2025-02-28
Microsofts Copilot lässt über 20.000 private GitHub-Repositories durchsickern

Das Sicherheitsunternehmen Lasso hat aufgedeckt, dass Microsofts KI-Assistent Copilot über 20.000 private GitHub-Repositories von Unternehmen wie Google, Intel und Huawei offengelegt hat. Diese Repositorys waren zunächst öffentlich, wurden später aber als privat gekennzeichnet, blieben aber aufgrund des Caching-Mechanismus von Bing über Copilot zugänglich. Selbst nachdem Microsoft das Bing-Caching-Problem im November behoben hatte, konnte Copilot weiterhin auf ein aufgrund eines Microsoft-Prozesses entferntes privates Repository zugreifen, was die erheblichen Datensicherheitsrisiken im Zusammenhang mit großen Sprachmodellen aufzeigt.

Technologie