Dù đã được đặt ở chế độ riêng tư, hàng ngàn kho lưu trữ GitHub vẫn có thể bị truy cập thông qua công cụ AI như Microsoft Copilot, gây lo ngại về vấn đề bảo mật dữ liệu.
Công cụ hỗ trợ lập trình Copilot của Microsoft đang trở thành tâm điểm chú ý sau khi các nhà nghiên cứu bảo mật phát hiện rằng nó vẫn có thể truy xuất dữ liệu từ những kho lưu trữ GitHub từng công khai, dù chúng đã được chuyển sang chế độ riêng tư. Điều này làm dấy lên mối lo ngại lớn về việc dữ liệu nhạy cảm bị lộ trên internet.
(Theo Lasso, một công ty an ninh mạng Israel chuyên nghiên cứu các mối đe dọa từ AI, dữ liệu từ các kho lưu trữ GitHub của nhiều tập đoàn lớn như Microsoft, Google và Amazon Web Services đều có thể bị truy cập qua Copilot.) Đây là một lỗ hổng nghiêm trọng, đặc biệt khi dữ liệu này bao gồm tài sản trí tuệ, thông tin nội bộ hoặc các khóa truy cập quan trọng.
Vấn đề bắt nguồn từ đâu?
Lasso phát hiện ra vấn đề khi thử nghiệm chính kho lưu trữ GitHub của mình. Ophir Dror, đồng sáng lập Lasso, chia sẻ với TechCrunch rằng một kho lưu trữ của công ty từng bị công khai trong thời gian ngắn đã bị Bing (công cụ tìm kiếm của Microsoft) lập chỉ mục và lưu vào bộ nhớ đệm. Sau khi chuyển kho lưu trữ này về chế độ riêng tư, nhóm nghiên cứu nhận thấy rằng dù không thể truy cập trực tiếp trên GitHub, dữ liệu vẫn hiển thị thông qua Copilot.
“Điều đáng ngạc nhiên là chúng tôi tìm thấy một trong những kho lưu trữ riêng tư của mình trên Copilot,” Dror nói. “Nếu duyệt web bình thường, tôi sẽ không thấy dữ liệu này. Nhưng bất kỳ ai cũng có thể hỏi Copilot đúng câu hỏi và nhận được dữ liệu.”
Quy mô ảnh hưởng lớn đến các tổ chức
Sau khi phát hiện sự cố, Lasso đã tiến hành điều tra sâu hơn. Họ thu thập danh sách các kho lưu trữ GitHub từng công khai trong năm 2024 và xác định những kho đã bị xóa hoặc chuyển sang chế độ riêng tư. Kết quả cho thấy hơn 20.000 kho lưu trữ, thuộc sở hữu của hơn 16.000 tổ chức, vẫn có dữ liệu có thể truy cập thông qua Copilot.
(Các công ty bị ảnh hưởng bao gồm Amazon Web Services, Google, IBM, PayPal, Tencent và thậm chí cả Microsoft.) Tuy nhiên, sau khi bài nghiên cứu được công bố, Amazon khẳng định họ không bị ảnh hưởng bởi vấn đề này. Lasso sau đó đã loại bỏ mọi tham chiếu đến AWS theo lời khuyên của đội ngũ pháp lý.

Dữ liệu nhạy cảm có nguy cơ bị khai thác
Theo Lasso, Copilot có thể trả về các kho lưu trữ GitHub chứa thông tin nhạy cảm, bao gồm tài sản trí tuệ, dữ liệu nội bộ, khóa truy cập và token. Một ví dụ điển hình là Lasso đã sử dụng Copilot để truy xuất nội dung của một kho lưu trữ GitHub mà Microsoft đã xóa. Kho lưu trữ này chứa công cụ tạo hình ảnh AI “xấu tính và gây hại” bằng cách sử dụng dịch vụ AI đám mây của chính Microsoft.
Dror nhấn mạnh rằng Lasso đã liên hệ với tất cả các công ty bị ảnh hưởng nghiêm trọng và khuyến nghị họ xoay vòng hoặc thu hồi các khóa truy cập đã bị lộ. Tuy nhiên, không có công ty nào trong danh sách phản hồi câu hỏi từ TechCrunch, kể cả Microsoft.
Microsoft phản ứng ra sao?
Lasso đã thông báo cho Microsoft về phát hiện này vào tháng 11/2024. Phản hồi từ Microsoft cho biết họ xếp vấn đề này vào mức “ít nghiêm trọng” và coi hành vi lưu đệm dữ liệu là “chấp nhận được.” Từ tháng 12/2024, Microsoft đã ngừng hiển thị liên kết đến bộ nhớ đệm của Bing trong kết quả tìm kiếm.
(Tuy nhiên, Lasso khẳng định rằng dù tính năng lưu đệm đã bị vô hiệu hóa, Copilot vẫn có thể truy cập dữ liệu, mặc dù dữ liệu này không còn hiển thị qua các công cụ tìm kiếm truyền thống.) Điều này cho thấy biện pháp khắc phục của Microsoft chỉ mang tính tạm thời.
Vấn đề với Copilot không chỉ là một lỗ hổng kỹ thuật mà còn là lời cảnh tỉnh về việc quản lý và bảo vệ dữ liệu trong thời đại AI. Các công ty cần cẩn trọng hơn trong việc xử lý thông tin nhạy cảm, đặc biệt khi sử dụng các công cụ dựa trên AI.
Hy vọng rằng Microsoft và các bên liên quan sẽ nhanh chóng đưa ra giải pháp toàn diện để ngăn chặn nguy cơ rò rỉ dữ liệu trong tương lai. Người dùng cũng nên thận trọng khi chia sẻ thông tin trên các nền tảng trực tuyến, vì một khi dữ liệu đã bị lộ, việc kiểm soát nó gần như là không thể.



