Атака, использующая GitHub Copilot для извлечения данных из приватных репозиториев
- С сайта: OpenNet
- Вернуться к списку новостей
Атака, использующая GitHub Copilot для извлечения данных из приватных репозиториев
Author:Исследователи из компании Legit Security разработали технику атаки на GitHub Copilot, позволяющую извлечь содержимое из приватных репозиториев при использовании чатбота для анализа присылаемых pull-запросов. В качестве примера продемонстрирована возможность определения хранимых в приватном репозитории ключей для доступа к облачному окружению AWS.
#csn #cyber_news
Оригинальная версия на сайте:


