Copilot do Microsoft vaza mais de 20.000 repositórios privados do GitHub
2025-02-28

A empresa de segurança Lasso descobriu que o assistente de IA Copilot da Microsoft expôs mais de 20.000 repositórios privados do GitHub pertencentes a empresas como Google, Intel e Huawei. Esses repositórios, inicialmente públicos, foram posteriormente definidos como privados, mas permaneceram acessíveis por meio do Copilot devido ao mecanismo de cache do Bing. Mesmo depois que a Microsoft corrigiu o problema do cache do Bing em novembro, o Copilot continuou acessando um repositório privado removido devido a um processo judicial da Microsoft, destacando riscos significativos de segurança de dados associados a modelos de linguagem grandes.
Tecnologia