TGViewer
Представляешь, Представляешь, @your_tech · 8.68K subscribers
Post #10244 1.65K
Уязвимость в GitHub Copilot Chat позволяла красть AWS-ключи и приватные данные из репозиториев.

В июне 2025 года исследователь Омер Майраз нашёл критическую дыру в Copilot Chat, через которую можно было незаметно вытянуть секреты (включая AWS-ключи, токены и другие конфиденциальные данные) и перехватывать ответы ИИ у других пользователей.

Атака комбинировала удалённую промт-инъекцию и обход Content Security Policy GitHub. Данные шифровались в 1×1-картинках через GitHub Camo и утекали при загрузке страницы.

GitHub временно отключил рендеринг изображений в Copilot Chat и закрыл дыру к 14 августа. История — показательная: даже самые «умные» инструменты DevOps могут стать точкой входа для утечек.

О том, что делать командам, пишем здесь.

@your_tech
  • 🤣 4
  • 🔥 3
  • 🌚 2
More from @your_tech
  1. Oct 3, 2026команда поисковика Kagi объявила о прекращении собственной разработки браузера Orion для п…
  2. Oct 3, 2026в macOS планируют ужесточить выдачу разрешения Full Disk Access: Apple предупредила разраб…
  3. Oct 3, 2026Cloudflare расширила историю аналитики минимум до 30 дней на всех тарифах Пользователи Clo…
  4. Oct 3, 2026разработчики ориентированной на безопасность операционной системы GrapheneOS выпустили исп…
  5. Oct 3, 2026песочница gVisor переходит под крыло фонда CNCF: Google передаёт проект и связанные товарн…
  6. Oct 3, 2026Cloudflare открыла hash_in_range() для постепенного распределения трафика Cloudflare сдела…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →