El fantasma de la IA generativa: Copilot filtra repositorios privados de GitHub

2025-02-26
El fantasma de la IA generativa: Copilot filtra repositorios privados de GitHub

La empresa de ciberseguridad israelí Lasso descubrió que los repositorios de GitHub que fueron públicos, aunque sea brevemente, pueden ser almacenados en caché durante mucho tiempo por chatbots de IA generativa como Microsoft Copilot. Más de 20.000 repositorios que alguna vez fueron públicos de grandes empresas, incluidas Microsoft, Amazon y Google, se ven afectados. Incluso después de establecerse como privados, Copilot puede acceder a su contenido a través del mecanismo de caché de Bing, exponiendo datos confidenciales como claves y tokens. Lasso notificó a las empresas afectadas, pero Microsoft inicialmente clasificó el problema como de "baja gravedad". Si bien Microsoft deshabilitó los enlaces de caché de Bing, Copilot todavía tiene acceso a estos datos, lo que destaca los riesgos significativos de seguridad de datos en la IA generativa.

Tecnología