Skip to Content
logologo
AI Incident Database
Open TwitterOpen RSS FeedOpen FacebookOpen LinkedInOpen GitHub
Open Menu
発見する
投稿する
  • ようこそAIIDへ
  • インシデントを発見
  • 空間ビュー
  • テーブル表示
  • リスト表示
  • 組織
  • 分類法
  • インシデントレポートを投稿
  • 投稿ランキング
  • ブログ
  • AIニュースダイジェスト
  • リスクチェックリスト
  • おまかせ表示
  • サインアップ
閉じる
発見する
投稿する
  • ようこそAIIDへ
  • インシデントを発見
  • 空間ビュー
  • テーブル表示
  • リスト表示
  • 組織
  • 分類法
  • インシデントレポートを投稿
  • 投稿ランキング
  • ブログ
  • AIニュースダイジェスト
  • リスクチェックリスト
  • おまかせ表示
  • サインアップ
閉じる
自動翻訳済み

インシデント 1174: Microsoft Copilotは非公開のGitHubリポジトリからキャッシュされたデータにアクセスできると報告されている

自動翻訳済み
概要:
自動翻訳済み
Lasso Securityは、Microsoft CopilotがGitHubリポジトリから、一時的に公開されていたものの後に非公開または削除されたコンテンツを返す可能性があると報告しました。Lassoは、この問題の原因をBingのキャッシュシステムにあると説明しました。このシステムは2万以上のリポジトリから「ゾンビデータ」を保存していました。キャッシュされたコンテンツには、アクセスキー、トークン、内部パッケージなどの機密情報が含まれていたとされています。Microsoftはこの問題の深刻度を低と分類し、部分的な緩和策のみを適用したと報じられています。
Editor Notes: Timeline notes: This incident ID date is marked 02/26/2025 because the bulk of reporting centered on Lasso Security's investigation emerged at that time. (Lasso's report is dated 02/27/2025, though.) However, Lasso cites an August 2024 LinkedIn post by Zachary Horton identifying the problem months before significant press coverage: https://www.linkedin.com/posts/zak-horton_github-ai-privacy-activity-7225764812117487616-YcGP. The incident ID was created 08/15/2025.

ツール

新しいレポート新しいレポート新しいレスポンス新しいレスポンス発見する発見する履歴を表示履歴を表示
OECD AIインシデントおよびハザードモニター(AIM)は、世界中の信頼できるニュースソースからリアルタイムでAI関連のインシデントやハザードを自動的に収集・分類します。
 

組織

すべての組織を表示
推定: Microsoft , GitHub , Microsoft Copilot と Bingが開発し提供したAIシステムで、GitHub users , GitHub repositories と GitHubに影響を与えた
関与が疑われるAIシステム: GitHub , Microsoft Copilot と Bing

インシデントのステータス

インシデントID
1174
レポート数
2
インシデント発生日
2025-02-26
エディタ
Daniel Atherton
Applied Taxonomies
MIT

MIT 分類法のクラス

Machine-Classified
分類法の詳細

Risk Subdomain

A further 23 subdomains create an accessible and understandable classification of hazards and harms associated with AI
 

2.1. Compromise of privacy by obtaining, leaking or correctly inferring sensitive information

Risk Domain

The Domain Taxonomy of AI Risks classifies risks into seven AI risk domains: (1) Discrimination & toxicity, (2) Privacy & security, (3) Misinformation, (4) Malicious actors & misuse, (5) Human-computer interaction, (6) Socioeconomic & environmental harms, and (7) AI system safety, failures & limitations.
 
  1. Privacy & Security

Entity

Which, if any, entity is presented as the main cause of the risk
 

AI

Timing

The stage in the AI lifecycle at which the risk is presented as occurring
 

Post-deployment

Intent

Whether the risk is presented as occurring as an expected or unexpected outcome from pursuing a goal
 

Unintentional

インシデントレポート

レポートタイムライン

+1
公開されている数千のGitHubリポジトリは現在非公開だが、Copilotを通じてアクセスできる。
Wayback Copilot: Microsoft Copilot を使って数千のプライベート GitHub ��リポジトリを公開
Loading...
公開されている数千のGitHubリポジトリは現在非公開だが、Copilotを通じてアクセスできる。

公開されている数千のGitHubリポジトリは現在非公開だが、Copilotを通じてアクセスできる。

techcrunch.com

Loading...
Wayback Copilot: Microsoft Copilot を使って数千のプライベート GitHub リポジトリを公開

Wayback Copilot: Microsoft Copilot を使って数千のプライベート GitHub リポジトリを公開

lasso.security

Loading...
公開されている数千のGitHubリポジトリは現在非公開だが、Copilotを通じてアクセスできる。
techcrunch.com · 2025
自動翻訳済み

セキュリティ研究者たちは、たとえ一瞬でもインターネットに公開されたデータは、非公開にされた後もMicrosoft Copilotのようなオンライン生成AIチャットボットに長期間残る可能性があると警告している。

イスラエルのサイバーセキュリティ企業Lasso(生成AIの新たな脅威に注力)の新たな調査結果によると、Microsoftを含む世界有数の企業の、かつて公開されていたGitHubリポジトリ数千件が影響を受けているという。

Lassoの共同創業者であるオフィール・ドロール氏…

Loading...
Wayback Copilot: Microsoft Copilot を使って数千のプライベート GitHub リポジトリを公開
lasso.security · 2025
自動翻訳済み

2024年8月、私たちはLinkedInの投稿に遭遇しました。その投稿では、OpenAIがGitHubの非公開リポジトリのデータを使って学習を行い、そのデータを公開していると主張していました。この主張の重大性を考慮し、私たちの研究チームは直ちに調査を開始しました。

簡単な検索で、問題のリポジトリはかつて公開されていたことが判明しました。そのページはBingによってまだインデックス登録されていたからです。しかし、GitHub上でこれらのページに直接アクセスしようとすると、404…

バリアント

「バリアント」は既存のAIインシデントと同じ原因要素を共有し、同様な被害を引き起こし、同じ知的システムを含んだインシデントです。バリアントは完全に独立したインシデントとしてインデックスするのではなく、データベースに最初に投稿された同様なインシデントの元にインシデントのバリエーションとして一覧します。インシデントデータベースの他の投稿タイプとは違い、バリアントではインシデントデータベース以外の根拠のレポートは要求されません。詳細についてはこの研究論文を参照してください
似たようなものを見つけましたか?

よく似たインシデント

テキスト類似度による

Did our AI mess up? Flag the unrelated incidents

Loading...
Fake LinkedIn Profiles Created Using GAN Photos

Fake LinkedIn Profiles Created Using GAN Photos

Feb 2022 · 4 レポート
Loading...
Bug in Facebook’s Anti-Spam Filter Allegedly Blocked Legitimate Posts about COVID-19

Bug in Facebook’s Anti-Spam Filter Allegedly Blocked Legitimate Posts about COVID-19

Mar 2020 · 1 レポート
Loading...
Biased Sentiment Analysis

Biased Sentiment Analysis

Oct 2017 · 7 レポート
前のインシデント次のインシデント

よく似たインシデント

テキスト類似度による

Did our AI mess up? Flag the unrelated incidents

Loading...
Fake LinkedIn Profiles Created Using GAN Photos

Fake LinkedIn Profiles Created Using GAN Photos

Feb 2022 · 4 レポート
Loading...
Bug in Facebook’s Anti-Spam Filter Allegedly Blocked Legitimate Posts about COVID-19

Bug in Facebook’s Anti-Spam Filter Allegedly Blocked Legitimate Posts about COVID-19

Mar 2020 · 1 レポート
Loading...
Biased Sentiment Analysis

Biased Sentiment Analysis

Oct 2017 · 7 レポート

リサーチ

  • “AIインシデント”の定義
  • “AIインシデントレスポンス”の定義
  • データベースのロードマップ
  • 関連研究
  • 全データベースのダウンロード

プロジェクトとコミュニティ

  • AIIDについて
  • コンタクトとフォロー
  • アプリと要約
  • エディタのためのガイド

インシデント

  • 全インシデントの一覧
  • フラグの立ったインシデント
  • 登録待ち一覧
  • クラスごとの表示
  • 分類法

2024 - AI Incident Database

  • 利用規約
  • プライバシーポリシー
  • Open twitterOpen githubOpen rssOpen facebookOpen linkedin
  • 5440a2a