Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Binlerce maruz kalan GitHub depolarına, şimdi özel olarak, yine de Copilot aracılığıyla erişilebilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Binlerce maruz kalan GitHub depolarına, şimdi özel olarak, yine de Copilot aracılığıyla erişilebilir

Liste

Binlerce maruz kalan GitHub depolarına, şimdi özel olarak, yine de Copilot aracılığıyla erişilebilir

teknomers
Son güncelleme: 26 Şubat 2025 13:07
teknomers
Paylaş
Paylaş


Güvenlik araştırmacıları, bir an için bile internete maruz kalan verilerin, veriler özel hale getirildikten çok sonra Microsoft Copilot gibi çevrimiçi üretken AI chatbots’ta oyulabileceğini uyarıyor.

İsrail siber güvenlik şirketi Lasso’nun yeni bulgularına göre, dünyanın en büyük şirketlerinden bazılarından oluşan binlerce kamuya açık Github depoları, ortaya çıkan üretken AI tehditlerine odaklanan yeni bulgulara göre.

Lasso kurucu ortağı Ophir Dror, TechCrunch’a, şirketin Microsoft’un Bing arama motoru tarafından endekslendiği ve önbelleğe alındığı için Copilot’ta görünen kendi GitHub deposundan içerik bulduğunu söyledi. Dror, kısa bir süre için yanlışlıkla kamuya açıklanan deponun o zamandan beri özel olarak ayarlandığını ve GitHub’a erişmenin bir “sayfa bulunamaması” hatası döndürdüğünü söyledi.

“Copilot’ta, şaşırtıcı bir şekilde, kendi özel depolarımızdan birini bulduk,” dedi Dror. “Web’e göz atacak olsaydım, bu verileri görmezdim. Ancak dünyadaki herkes Copilot’a doğru soruyu sorabilir ve bu verileri alabilir. ”

GitHub hakkındaki herhangi bir verinin, kısaca bile, Copilot gibi araçlar tarafından potansiyel olarak maruz bırakılabileceğini fark ettikten sonra, Lasso daha fazla araştırdı.

Lasso, 2024’te herhangi bir noktada halka açık olan depoların bir listesini çıkardı ve o zamandan beri silinen veya özel olarak ayarlanan depoları belirledi. Bing’in önbellekleme mekanizmasını kullanarak şirket, 20.000’den fazla kişiden fazla kişi Github depolarının hala Copilot aracılığıyla erişilebilir ve 16.000’den fazla kuruluşu etkileyen verilere sahip olduğunu buldu.

Etkilenen kuruluşlar arasında Lasso’ya göre Amazon Web Services, Google, IBM, PayPal, Tencent ve Microsoft’un kendisi yer alıyor. Etkilenen bazı şirketler için Copilot, fikri mülkiyet, hassas kurumsal veriler, erişim anahtarları ve jeton içeren gizli GitHub arşivlerini iade etmesi istenebilir.

Lasso, Microsoft tarafından silindiğinden beri Microsoft’un bulut AI hizmetini kullanarak “saldırgan ve zararlı” AI görüntülerinin oluşturulmasına izin veren bir aracı barındıran bir GitHub repo’nun içeriğini almak için Copilot kullandığını belirtti.

Dror, Lasso’nun veri maruziyetinden “ciddi şekilde etkilenen” tüm etkilenen şirketlere ulaştığını ve kendilerine tehlikeye atılan anahtarları döndürmelerini veya iptal etmelerini tavsiye ettiğini söyledi.

Lasso tarafından adlandırılan etkilenen şirketlerin hiçbiri TechCrunch’ın sorularına cevap vermedi. Microsoft ayrıca TechCrunch’ın soruşturmasına da yanıt vermedi.

Lasso, Microsoft’u Kasım 2024’te bulgularını bildirdi. Microsoft, Lasso’ya sorunu “düşük şiddet” olarak sınıflandırdığını, bu önbellek davranışının “kabul edilebilir” olduğunu belirtti, Microsoft Artık Bing’s Cache’ye bağlantılar dahil değil Aralık 2024’ten itibaren arama sonuçlarında.

Bununla birlikte, Lasso önbellekleme özelliği devre dışı olmasına rağmen, Copilot’un geleneksel web aramaları aracılığıyla görünmese bile verilere hala erişebildiğini ve geçici bir düzeltme gösterdiğini söylüyor.



genel-24

Steambox, çözülecek bir problem arayan elektrikli bir beslenme çantasıdır.
Yeni Tanımlanan Baykuş Türleri Bir Mem Gibi Görünüyor ve Cızırtılı Bir Oyuncak Gibi Ses Çıkarıyor
Amazon’da sadece 33 $ karşılığında, evinizin Wi-Fi’sini (% 45 indirim) turbo şarj edebilirsiniz.
Bu Siber Güvenlik Farkındalık Ayı’nda İnsan Riskini Gözden Kaybetmeyin
Çapraz paylaşımlı sosyal uygulama Openvibe artık Threads’i de destekliyor
ETİKETLENDİ:aracılığıylaBinlerceCopilotDepolarınaerişilebilirGithubgitithubgüvenlikkalanmaruzMicrosoft CopilotOlarakÖzelsiber güvenlikŞimdiüretken yapay zekayine
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Animeigo Belgesel Serisini Duyurdu: Anime Business
Sonraki Makale USDC, EURC StableCoins Dubai Finansal Hizmetler Otoritesinden ‘Token Tanıma’ güvenli

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

IBM’in Gölgelerindeki Veri İhlalleri Ortaya Çıktı
Genel
Yaz dönemi Oyun Festivali 2026: En Büyük Haberler ve Tanıtımlar
Liste
Acil: Dark Web Nemesis Market Satıcısına 26 Yıl Hapis Cezası
Siber Güvenlik
Vatandaş Bilimi ile Ekoturizmi Birleştirerek Doğayı Koruma Stratejileri
Genel
Startup Battlefield 200 başvuruları 3 gün içinde kapanıyor
Yapay Zeka
Seattle, bir yıl süreli AI veri merkezi moratoriumu geçirecek – topluluk etkisini inceleyecek
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?