Copilot de Microsoft fuite plus de 20 000 dépôts GitHub privés

2025-02-28
Copilot de Microsoft fuite plus de 20 000 dépôts GitHub privés

La société de sécurité Lasso a révélé que l'assistant IA Copilot de Microsoft a exposé plus de 20 000 dépôts GitHub privés appartenant à des entreprises telles que Google, Intel et Huawei. Ces dépôts, initialement publics, ont ensuite été définis comme privés, mais sont restés accessibles via Copilot en raison du mécanisme de cache de Bing. Même après que Microsoft ait résolu le problème du cache Bing en novembre, Copilot a continué à accéder à un dépôt privé supprimé en raison d'un procès intenté par Microsoft, soulignant les risques importants de sécurité des données associés aux grands modèles linguistiques.

Technologie