هزاران مخزن GitHub که به حالت خصوصی درآمدهاند، همچنان از طریق Copilot قابل دسترسی هستند!
تحقیقات امنیتی نشان میدهد که دادههای عمومی حتی برای مدت کوتاه میتوانند در چتباتهای هوش مصنوعی مانند Microsoft Copilot باقی بمانند و به راحتی در دسترس قرار گیرند. شرکت امنیت سایبری Lasso متوجه شده که هزاران مخزن عمومی GitHub از شرکتهای بزرگ، از جمله مایکروسافت، تحت تاثیر قرار گرفتهاند. برخی از این مخازن، حتی بعد از خصوصی شدن، از طریق Copilot قابل دسترسی بودند و شامل دادههای حساس و مالکیت معنوی بودند. مایکروسافت این مشکل را “شدت کم” توصیف کرده و از دسامبر 2024 دیگر لینکهای کش Bing را حذف کرده است، اما Lasso هشدار میدهد که Copilot همچنان به این دادهها دسترسی دارد.