Документация по LinuxLinuxDoc.Ru 🔍
🕛

Атака, использующая GitHub Copilot для извлечения данных из приватных репозиториев

Исследователи из компании Legit Security разработали технику атаки на GitHub Copilot, позволяющую извлечь содержимое из приватных репозиториев при использовании чатбота для анализа присылаемых pull-запросов. В качестве примера продемонстрирована возможность определения хранимых в приватном репозитории ключей для доступа к облачному окружению AWS.

Также по теме:
Linux - Безопасность в Linux - Атака, использующая GitHub Copilot для извлечения данных из приватных репозиториев
Мы в соцсетях ✉