概要: Lasso Securityは、Microsoft CopilotがGitHubリポジトリから、一時的に公開されていたものの後に非公開または削除されたコンテンツを返す可能性があると報告しました。Lassoは、この問題の原因をBingのキャッシュシステムにあると説明しました。このシステムは2万以上のリポジトリから「ゾンビデータ」を保存していました。キャッシュされたコンテンツには、アクセスキー、トークン、内部パッケージなどの機密情報が含まれていたとされています。Microsoftはこの問題の深刻度を低と分類し、部分的な緩和策のみを適用したと報じられています。
Editor Notes: Timeline notes: This incident ID date is marked 02/26/2025 because the bulk of reporting centered on Lasso Security's investigation emerged at that time. (Lasso's report is dated 02/27/2025, though.) However, Lasso cites an August 2024 LinkedIn post by Zachary Horton identifying the problem months before significant press coverage: https://www.linkedin.com/posts/zak-horton_github-ai-privacy-activity-7225764812117487616-YcGP. The incident ID was created 08/15/2025.
推定: Microsoft , GitHub , Microsoft Copilot と Bingが開発し提供したAIシステムで、GitHub users , GitHub repositories と GitHubに影響を与えた
インシデントのステータス
インシデントID
1174
レポート数
2
インシデント発生日
2025-02-26
エディタ
Daniel Atherton