El Copilot de Microsoft filtra más de 20.000 repositorios privados de GitHub
2025-02-28
La firma de seguridad Lasso descubrió que el asistente de IA Copilot de Microsoft expuso más de 20.000 repositorios privados de GitHub pertenecientes a empresas como Google, Intel y Huawei. Estos repositorios, inicialmente públicos, se configuraron posteriormente como privados, pero siguieron siendo accesibles a través de Copilot debido al mecanismo de caché de Bing. Incluso después de que Microsoft solucionara el problema del caché de Bing en noviembre, Copilot continuó accediendo a un repositorio privado eliminado debido a una demanda de Microsoft, lo que destaca los riesgos significativos de seguridad de datos asociados con los modelos de lenguaje grandes.
Tecnología