Атака, использующая GitHub Copilot для извлечения данных из приватных репозиториев

Атака, использующая GitHub Copilot для извлечения данных из приватных репозиториев
05:12, октября 14, 2025 Исследователи из компании Legit Security разработали технику атаки на GitHub Copilot, позволяющую извлечь содержимое из приватных репозиториев при использовании чатбота для анализа присылаемых pull-запросов. В качестве примера продемонстрирована возможность определения хранимых в приватном репозитории ключей для доступа к облачному окружению AWS.

Источник: www.opennet.ru
 
 

Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Доступ к данным из удалённых и приватных репозиториев на GitHub, имеющих форки

Доступ к данным из удалённых и приватных репозиториев на GitHub, имеющих форки Компания Truffle Security опубликовала сценарии атак на несколько типовых приёмов работы с репозиториями на GitHub, позволяющие извлечь данные из уда …

Технологии, Наука 20:12, июля 25, 2024 | opennet.ru
В ходе атаки GhostAction скомпрометировано 817 репозиториев на GitHub

В ходе атаки GhostAction скомпрометировано 817 репозиториев на GitHub Исследователи из компании GitGuardian выявили массовую атаку на пользователей GitHub, в ходе которой был получен контроль над 327 учётными записями и …

Технологии, Наука 10:12, сентября 8, 2025 | opennet.ru
Атака на браузерные дополнения с менеджерами паролей, использующая кликджекинг

Атака на браузерные дополнения с менеджерами паролей, использующая кликджекинг На конференции DEF CON 33 представлен метод атаки на браузерные дополнения, подставляющие свои элементы интерфейса в просматриваемую страницу. Примен …

Технологии, Наука 15:12, августа 24, 2025 | opennet.ru
Атака s1ngularity затронула 2180 аккаунтов GitHub

Атака s1ngularity затронула 2180 аккаунтов GitHub По данным специалистов компании Wiz, которые изучили недавнюю атаку s1ngularity, нацеленную на NX, инцидент привел к масштабным последствиям. Взлом N …

Технологии, Наука 15:12, сентября 10, 2025 | xakep.ru
GitHub Copilot дорожает: как изменения в тарифах повлияют на разработчиков

GitHub Copilot дорожает: как изменения в тарифах повлияют на разработчиков С 5 мая GitHub Copilot, ИИ-ассистент для написания кода, станет дороже для тех, кто активно использует продвинутые нейросети вроде Anthropic Sonnet 3 …

Технологии, Наука 15:12, апреля 6, 2025 | itzine.ru
GitHub запустил бесплатную версию Copilot для автодополнения кода

GitHub запустил бесплатную версию Copilot для автодополнения кода Принадлежащий Microsoft сервис для разработчиков программного обеспечения GitHub объявил о выходе бесплатной версии ИИ-инструмента автодополнения код …

Hardware 15:12, декабря 21, 2024 | 3dnews.ru
Новая фишинговая атака через GitHub маскируется под ИИ-генератор SoraAI

Новая фишинговая атака через GitHub маскируется под ИИ-генератор SoraAI Используя ажиотаж вокруг новой ИИ-модели Sora от компании OpenAI, киберпреступники распространяют фишинговый сервис... …

Интернет, Игры 10:12, июня 17, 2025 | cnews.ru
Злоумышленники стирают GitHub-репозитории жертв и требуют выкуп за восстановление данных

Злоумышленники стирают GitHub-репозитории жертв и требуют выкуп за восстановление данных Исследователи заметили новую вредоносную кампанию, в рамках которой злоумышленники атакуют репозитории на GitHub, уничтожают их содержимое, а затем п …

Технологии, Наука 17:40, июня 7, 2024 | xakep.ru
Инсайдерам Windows 11 доступно обновление Copilot с улучшением функции Copilot Vision

Инсайдерам Windows 11 доступно обновление Copilot с улучшением функции Copilot Vision Microsoft начала распространять новую версию приложения Copilot для Windows 1.25103.107 и новее), в которой появилась возможность взаимодействовать с …

Интернет, Игры 05:12, ноября 10, 2025 | thecommunity.ru
Microsoft прекращает поддержку Copilot GPT Builder в подписке Copilot Pro

Microsoft прекращает поддержку Copilot GPT Builder в подписке Copilot Pro Microsoft объявила о прекращении поддержки Copilot GPT Builder, входящей в состав подписки Copilot Pro. Функция будет удалена 10 июля 2024 года вмест …

Интернет, Игры 03:50, июня 12, 2024 | thecommunity.ru
Вудворд: Байден оскорблял Путина и Нетаньяху в приватных разговорах

Вудворд: Байден оскорблял Путина и Нетаньяху в приватных разговорах Президент США Джо Байден в личных разговорах оскорбил российского президента Владимира Путина и израильского премьер-министра Биньямина Нетаньяху. Об …

Политика 00:12, октября 27, 2024 | pravda.ru
Debian тестирует Debusine, систему индивидуальных репозиториев в стиле PPA

Debian тестирует Debusine, систему индивидуальных репозиториев в стиле PPA Проект Debian начал тестирование системы Debusine, позволяющей создавать индивидуальные репозитории, через которые можно распространять более новые в …

Интернет, Игры 20:12, декабря 22, 2025 | opennet.ru
Анонсирован хостинг Git-репозиториев Game of Trees Hub, использующий OpenBSD и Got

Анонсирован хостинг Git-репозиториев Game of Trees Hub, использующий OpenBSD и Got Стефан Шперлинг (Stefan Sperling), мейнтейнер стека протоколов 802.11 в OpenBSD и автор системы управления версиями Got (Game of Trees), объявил о ра …

Интернет, Игры 05:12, июня 23, 2024 | opennet.ru
Проект gittuf развивает систему криптографической защиты репозиториев Git

Проект gittuf развивает систему криптографической защиты репозиториев Git Доступен выпуск проекта gittuf 0.4, развивающего иерархическую систему верификации содержимого репозиториев Git, позволяющую минимизировать риски в с …

Интернет, Игры 20:55, мая 10, 2024 | opennet.ru
Опубликована среда рабочего стола Orbitiny, использующая Qt

Опубликована среда рабочего стола Orbitiny, использующая Qt Представлена среда рабочего стола Orbitiny Desktop, написанная с нуля с использованием фреймворка Qt. Проект преподносится как попытка совместить нек …

Интернет, Игры 10:12, января 30, 2025 | opennet.ru
Обнаружена первая программа-вымогатель, использующая искусственный интеллект

Обнаружена первая программа-вымогатель, использующая искусственный интеллект Компания Eset выявила, вероятно, первую в мире программу-вымогатель со встроенной языковой моделью искусственного интеллекта. Программа, получившая н …

Hardware 10:12, августа 28, 2025 | 3dnews.ru
Разработан способ прочистки труб без их извлечения из нефтяных скважин

Разработан способ прочистки труб без их извлечения из нефтяных скважин Разработан способ прочистки труб без их извлечения из нефтяных скважин, сообщил заместитель директора Центра трансфера технологий и коммерциализации …

Технологии, Наука 17:55, мая 15, 2024 | pravda.ru
В России создали метод очистки нефтяных труб без их извлечения

В России создали метод очистки нефтяных труб без их извлечения В пресс-службе Новосибирского государственного университета (НГУ) сообщили, что ученые вуза разработали метод очистки насосных труб в нефтяных скважи …

Технологии, Наука 19:40, мая 14, 2024 | ferra.ru
Apple придумала новый способ извлечения аккумуляторов iPhone

Apple придумала новый способ извлечения аккумуляторов iPhone Согласно отчету The Information, Apple работает над способом избавиться от клейких полос, удерживающих батарею iPhone. …

Технологии, Наука 15:12, июня 30, 2024 | ilenta.com
Библиотека построения графических интерфейсов Cosmoe, использующая Wayland и API в стиле BeOS

Библиотека построения графических интерфейсов Cosmoe, использующая Wayland и API в стиле BeOS Представлена GUI-библиотека Cosmoe, поддерживающая работу в Linux в окружениях на базе Wayland. Cosmoe позволяет создавать программы с графическим ин …

Интернет, Игры 00:12, июля 5, 2025 | opennet.ru
Уральские ученые разработали эффективный способ извлечения золота из руды

Уральские ученые разработали эффективный способ извлечения золота из руды Новую технологию уже тестируют на одном из горно-металлургических комбинатов, который считается четвертым производителем золота в мире. …

Технологии, Наука 15:12, ноября 14, 2024 | news.rambler.ru
Неандертальцы использовали огонь для извлечения жира  находка в Ноймарк-Норд

Неандертальцы использовали огонь для извлечения жира — находка в Ноймарк-Норд На юге Германии, у озера Ноймарк-Норд, археологи сделали находку, способную перевернуть представление о жизни неандертальцев. В земле обнаружено боле …

Технологии, Наука 10:12, июля 8, 2025 | pravda.ru
Российские ученые нашли способ извлечения гелия из природного газа

Российские ученые нашли способ извлечения гелия из природного газа В пресс-службе Федерального исследовательского центра «Институт катализа СО РАН» сообщили, что ученые провели исследования, направленные на разработк …

Технологии, Наука 15:45, мая 31, 2024 | ferra.ru
Пермские ученые смогли добиться извлечения полезных веществ из борщевика

Пермские ученые смогли добиться извлечения полезных веществ из борщевика Специалисты отдела химии ПГНИУ разработали способ получения из зрелых плодов известного борщевика Сосновского ценного эфирного масла и планируют пате …

Технологии, Наука 02:15, июня 10, 2024 | pravda.ru
Представлена игровая консоль Lenovo Legion Go S, использующая SteamOS на базе Arch Linux

Представлена игровая консоль Lenovo Legion Go S, использующая SteamOS на базе Arch Linux Компания Valve объявила, что игровая консоль Lenovo Legion Go S станет первым устройством от стороннего производителя, изначально поставляемым с опер …

Технологии, Наука 20:12, января 10, 2025 | opennet.ru
Уникальная видеокарта GeForce, использующая для подключения три интерфейса M.2 NVMe. Такую RTX 4050 Laptop можно встретить в ноутбуках Lenovo

Уникальная видеокарта GeForce, использующая для подключения три интерфейса M.2 NVMe. Такую RTX 4050 Laptop можно встретить в ноутбуках Lenovo Видеокарта GeForce RTX 4050 Laptop, как оказалось, может быть оснащена интерфейсом M.2 для подключения к системной плате. Точнее, сразу тремя коннект …

Технологии, Наука 23:50, мая 18, 2024 | ixbt.com
GitHub: Колыбель современного программирования

GitHub: Колыбель современного программирования GitHub — это не просто сервис; это целая экосистема для разработчиков. Основанный в 2008 году, GitHub быстро стал местом, где рождаются новые техноло …

Технологии, Наука 16:25, мая 28, 2024 | api.follow.it
Инфостилеры на GitHub маскируются под легальное ПО

Инфостилеры на GitHub маскируются под легальное ПО Компания Recorded Future предупредила о вредоносной кампании, в рамках которой злоумышленники использовали легитимный профиль на GitHub для распростр …

Технологии, Наука 18:20, мая 17, 2024 | xakep.ru
Накручивание звёзд вредоносным репозиториям на GitHub

Накручивание звёзд вредоносным репозиториям на GitHub Исследователи из Университета Карнеги-Меллона, Университета штата Северная Каролина и компании Socket разработали инструментарий для определения прое …

Технологии, Наука 20:12, января 10, 2025 | opennet.ru
Проект Nginx перевёл разработку на Git и GitHub

Проект Nginx перевёл разработку на Git и GitHub Проект Nginx объявил о переводе разработки с использования системы управления версиями Mercurial на Git, переносе официального репозитория на GitHub …

Интернет, Игры 00:12, сентября 13, 2024 | opennet.ru
GitHub переезжает в облако Microsoft Azure

GitHub переезжает в облако Microsoft Azure Стало известно, что платформа GitHub начинает перенос своей инфраструктуры из собственных дата-центров в облако Microsoft Azure. Этот стратегический …

Интернет, Игры 20:12, октября 13, 2025 | thecommunity.ru
В России запустили китайский аналог GitHub

В России запустили китайский аналог GitHub В России запустили платформу открытого ПО Gitee от китайской компании OSChina. После отключения россиян от GitHub отечественный государственный анало …

Технологии, Наука 18:15, мая 16, 2024 | zoom.cnews.ru