Le fantôme de l'IA générative : Copilot divulgue des dépôts GitHub privés

La société israélienne de cybersécurité Lasso a découvert que les dépôts GitHub qui ont été publics, même brièvement, peuvent être mis en cache à long terme par les chatbots d'IA générative tels que Microsoft Copilot. Plus de 20 000 dépôts autrefois publics de grandes entreprises, dont Microsoft, Amazon et Google, sont affectés. Même après avoir été définis comme privés, Copilot peut accéder à leur contenu via le mécanisme de cache de Bing, exposant des données sensibles telles que des clés et des jetons. Lasso a informé les entreprises concernées, mais Microsoft a initialement classé le problème comme étant de "faible gravité". Bien que Microsoft ait désactivé les liens de cache de Bing, Copilot a toujours accès à ces données, soulignant les risques importants de sécurité des données dans l'IA générative.