スポンサーリンク
Contents
スポンサーリンク
概要
セキュリティ研究者たちは、インターネット上で一時的に公開されたデータが、Microsoft Copilotのような生成AIチャットボットに長期間残存する可能性があると警告しています。
イスラエルのサイバーセキュリティ企業Lassoの調査によると、Microsoftを含む大企業の数千のGitHubリポジトリが影響を受けています。
Lassoの共同創業者オフィル・ドラール氏は、誤って一時公開された自身のリポジトリの内容がCopilotに表示された事例を挙げ、Bingのキャッシュ機能によるものであると説明します。
調査の結果、2024年に一度でも公開されたリポジトリがCopilotを通じてアクセス可能であることが判明し、16,000以上の組織に影響を及ぼす22,000以上のリポジトリが存在していました。
影響を受けた企業には、Amazon Web Services、Google、IBM、PayPal、Tencent、Microsoftが含まれ、特に機密情報やアクセスキーが露見する可能性があります。
Lassoは、影響を受けた全ての企業に対し、コンプライアンスの観点からアドバイスを行い、鍵のローテーションを推奨しました。
Microsoftはこの問題を「低い重大性」と分類し、Bingのキャッシュリンクを検索結果から削除すると発表しましたが、LassoはCopilotが依然としてデータにアクセスできると指摘しています。
ポイント
- データが一時的に公開されたGitHubリポジトリでも、Copilotで再利用されるリスクが存在する。
- Lassoは、約20,000のプライベートになったリポジトリがCopilotでアクセス可能であることを確認した。
- マイクロソフトは問題を「低Severity」とし、キャッシュ機能を無効化したが、データへのアクセスは継続。
詳しい記事の内容はこちらから
参照元について

『TechCrunch』のプロフィールと信ぴょう性についてここでは『TechCrunch』の簡単なプロフィール紹介と発信する情報の信ぴょう性についてまとめています。
記事を読む際の参考にし...
スポンサーリンク
スポンサーリンク