El Copilot de Microsoft filtra más de 20.000 repositorios privados de GitHub

2025-02-28
El Copilot de Microsoft filtra más de 20.000 repositorios privados de GitHub

La firma de seguridad Lasso descubrió que el asistente de IA Copilot de Microsoft expuso más de 20.000 repositorios privados de GitHub pertenecientes a empresas como Google, Intel y Huawei. Estos repositorios, inicialmente públicos, se configuraron posteriormente como privados, pero siguieron siendo accesibles a través de Copilot debido al mecanismo de caché de Bing. Incluso después de que Microsoft solucionara el problema del caché de Bing en noviembre, Copilot continuó accediendo a un repositorio privado eliminado debido a una demanda de Microsoft, lo que destaca los riesgos significativos de seguridad de datos asociados con los modelos de lenguaje grandes.

Tecnología