هزاران مخزن GitHub که به حالت خصوصی درآمده‌اند، همچنان از طریق Copilot قابل دسترسی هستند!

دسترسی به هزاران مخزن خصوصی شده گیت‌هاب از طریق کوپایلوت: رازهای پنهان در دنیای کدنویسی!

تحقیقات امنیتی نشان می‌دهد داده‌های موجود در اینترنت حتی برای مدت کوتاه می‌توانند در چت‌بات‌های هوش مصنوعی مانند Microsoft Copilot باقی بمانند و این موضوع نگرانی‌های جدی در خصوص حریم خصوصی و امنیت ایجاد کرده است. شرکت امنیت سایبری Lasso اعلام کرد که هزاران مخزن عمومی GitHub از شرکت‌های بزرگ مانند مایکروسافت تحت تأثیر این مشکل قرار دارند. محتوای برخی مخازن به اشتباه عمومی شده و حتی پس از خصوصی شدن، همچنان از طریق Copilot قابل دسترسی است. این مسأله می‌تواند به افشای داده‌های حساس از جمله کدهای دسترسی منجر شود.

هزاران مخزن GitHub که به حالت خصوصی درآمده‌اند، همچنان از طریق Copilot قابل دسترسی هستند!

هزاران مخزن GitHub که به حالت خصوصی درآمده‌اند، همچنان از طریق Copilot قابل دسترسی هستند!

تحقیقات امنیتی نشان می‌دهد که داده‌های عمومی حتی برای مدت کوتاه می‌توانند در چت‌بات‌های هوش مصنوعی مانند Microsoft Copilot باقی بمانند و به راحتی در دسترس قرار گیرند. شرکت امنیت سایبری Lasso متوجه شده که هزاران مخزن عمومی GitHub از شرکت‌های بزرگ، از جمله مایکروسافت، تحت تاثیر قرار گرفته‌اند. برخی از این مخازن، حتی بعد از خصوصی شدن، از طریق Copilot قابل دسترسی بودند و شامل داده‌های حساس و مالکیت معنوی بودند. مایکروسافت این مشکل را “شدت کم” توصیف کرده و از دسامبر 2024 دیگر لینک‌های کش Bing را حذف کرده است، اما Lasso هشدار می‌دهد که Copilot همچنان به این داده‌ها دسترسی دارد.