Οι ειδικοί ασφαλείας εξηγούν ότι ακόμη και μια στιγμιαία έκθεση των δεδομένων μας στο Διαδίκτυο, όπως στην περίπτωση αποθετηρίων GitHub μπορεί να τα κάνει διαθέσιμα στα chatbots τεχνητής νοημοσύνης, όπως το Microsoft Copilot, ακόμα και αφού γίνουν ιδιωτικά.
Δείτε επίσης: GitVenom: Ψεύτικα GitHub repositories διανέμουν malware

Χιλιάδες πρώην δημόσια αποθετήρια GitHub από ορισμένες από τις μεγαλύτερες εταιρείες παγκοσμίως έχουν επηρεαστεί, περιλαμβανομένης και της Microsoft. Αυτό προκύπτει από νέα ευρήματα της Lasso, μιας ισραηλινής εταιρείας κυβερνοασφάλειας που επικεντρώνεται στις αναδυόμενες απειλές που συνδέονται με την τεχνητή νοημοσύνη.
Ο συνιδρυτής της Lasso, Ophir Dror, δήλωσε στο TechCrunch ότι η εταιρεία εντόπισε περιεχόμενο από το δικό της αποθετήριο στο GitHub να εμφανίζεται στο Copilot, διότι είχε ευρετηριαστεί και προσωρινά αποθηκευτεί από τη μηχανή αναζήτησης Bing της Microsoft. Ο Dror ανέφερε ότι το αποθετήριο, το οποίο είχε κατά λάθος δημοσιοποιηθεί για λίγο, αργότερα ορίστηκε ως ιδιωτικό και πλέον η πρόσβαση σε αυτό στο GitHub καταλήγει σε σφάλμα “η σελίδα δεν βρέθηκε“.
Δείτε ακόμα: GitHub: Ψεύτικο PoC exploit για ευπάθεια διανέμει infostealer
Αφού κατάλαβε ότι δεδομένα αποθηκευμένα στο GitHub, ακόμη και για σύντομο χρονικό διάστημα, μπορεί να αποκαλυφθούν από εργαλεία όπως το Copilot, η Lasso προχώρησε σε περαιτέρω έρευνα.

Η Lasso συγκέντρωσε μια λίστα με αποθετήρια που ήταν διαθέσιμα δημοσίως σε οποιαδήποτε στιγμή του 2024 και κατόρθωσε να εντοπίσει εκείνα τα αποθετήρια που είτε διαγράφηκαν είτε κατέστησαν ιδιωτικά. Χρησιμοποιώντας την τεχνολογία προσωρινής αποθήκευσης του Bing, η εταιρεία ανακάλυψε ότι πάνω από 20.000 αποθετήρια του GitHub, που πλέον είναι ιδιωτικά, συνεχίζουν να επιτρέπουν πρόσβαση σε δεδομένα μέσω του Copilot, επηρεάζοντας περισσότερους από 16.000 οργανισμούς.
Οι εταιρείες που επηρεάζονται περιλαμβάνουν την Amazon Web Services, την Google, την IBM, την PayPal, την Tencent και την ίδια τη Microsoft, όπως ανέφερε η Lasso. Σύμφωνα με την εταιρεία, για κάποιες από αυτές τις επηρεαζόμενες επιχειρήσεις, το Copilot ενδέχεται να κληθεί να ανακτήσει εμπιστευτικά αρχεία από το GitHub, τα οποία περιέχουν πνευματική ιδιοκτησία, ευαίσθητα εταιρικά δεδομένα, κλειδιά πρόσβασης και διακριτικά.
Δείτε επίσης: Το GitHub λανσάρει Fund για τη βελτίωση της ασφάλειας έργων ανοιχτού κώδικα
Η έκθεση δεδομένων στο διαδίκτυο μπορεί να γίνει πολύ επικίνδυνη. Γι’ αυτό επιβάλεται να πάρετε μέτρα για την προστασία τους:
- Χρήση ισχυρών κωδικών πρόσβασης: Δημιουργήστε σύνθετους κωδικούς πρόσβασης που δεν είναι εύκολο να υποκλαπούν.
- Ενεργοποίηση 2FA: Ο συνδυασμός του κωδικού πρόσβασής σας με δεύτερο επίπεδο πιστοποίησης αυξάνει την ασφάλεια.
- Επαγρύπνηση για ύποπτες δραστηριότητες: Ελέγχετε συχνά τις online λογαριασμούς σας για οποιαδήποτε ασυνήθιστη δραστηριότητα.
Κρατώντας τα δεδομένα σας ασφαλή, μπορείτε να μειώσετε σημαντικά τον κίνδυνο παραβίασης των προσωπικών σας πληροφοριών στο διαδίκτυο.
Πηγή: techcrunch
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
