Атака, использующая GitHub Copilot для извлечения данных из приватных репозиториев

18:07, октября 11, 2025 Исследователи из компании Legit Security разработали технику атаки на GitHub Copilot, позволяющую извлечь содержимое из приватных репозиториев при использовании чатбота для анализа присылаемых pull-запросов. В качестве примера продемонстрирована возможность определения хранимых в приватном репозитории ключей для доступа к облачному окружению AWS....
Читать полный текст на www.opennet.ru