Атака, использующая GitHub Copilot для извлечения данных из приватных репозиториев

Все новости из мира ОС Linux, BSD, Unix
Ответить
Аватара пользователя
[Ботя]
Тролль
Тролль
Сообщения: 90932
Зарегистрирован: 07 мар 2019, 15:48
ОС: MSDOS

Атака, использующая GitHub Copilot для извлечения данных из приватных репозиториев

Сообщение [Ботя] » 10 окт 2025, 13:30

Исследователи из компании Legit Security разработали технику атаки на GitHub Copilot, позволяющую извлечь содержимое из приватных репозиториев при использовании чатбота для анализа присылаемых pull-запросов. В качестве примера продемонстрирована возможность определения хранимых в приватном репозитории ключей для доступа к облачному окружению AWS.

Подробнее...

Ответить

Вернуться в «Новости *nix»