<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Атака, использующая GitHub Copilot для извлечения данных из приватных репозиториев</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/138047.html</link>
    <description>Исследователи из компании Legit Security разработали технику атаки на  GitHub Copilot, позволяющую извлечь содержимое из приватных репозиториев при использовании чатбота для анализа присылаемых pull-запросов. В качестве примера продемонстрирована  возможность определения хранимых в приватном репозитории ключей для доступа к облачному окружению AWS...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=64030&lt;br&gt;</description>

<item>
    <title>Атака, использующая GitHub Copilot для извлечения данных из ... (Фняк)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/138047.html#40</link>
    <pubDate>Sat, 11 Oct 2025 16:50:04 GMT</pubDate>
    <description>Так aws key использован для демонстрации атаки. Суть же в получении доступа к содержимому. Потенциально любому&lt;br&gt;</description>
</item>

<item>
    <title>Атака, использующая GitHub Copilot для извлечения данных из ... (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/138047.html#39</link>
    <pubDate>Sat, 11 Oct 2025 13:53:06 GMT</pubDate>
    <description>Эти &quot;модные&quot; делатели LLMов не смогли разделить канал управления и канал данных? OMG&lt;br&gt;</description>
</item>

<item>
    <title>Атака, использующая GitHub Copilot для извлечения данных из ... (ПомидорИзДолины)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/138047.html#38</link>
    <pubDate>Fri, 10 Oct 2025 21:52:13 GMT</pubDate>
    <description>Можно попросить копайлот добавлять номер запроса в url к каждому запросу.&lt;br&gt;</description>
</item>

<item>
    <title>Атака, использующая GitHub Copilot для извлечения данных из ... (wyry)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/138047.html#37</link>
    <pubDate>Fri, 10 Oct 2025 19:46:48 GMT</pubDate>
    <description>Единственный возможный приватный репозиторий может быть на отдельном компе, отключенном от глобальной сети.&lt;br&gt;</description>
</item>

<item>
    <title>Атака, использующая GitHub Copilot для извлечения данных из ... (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/138047.html#36</link>
    <pubDate>Fri, 10 Oct 2025 19:09:45 GMT</pubDate>
    <description>&amp;gt;При использовании мэйнтейнером GitHub Copilot для разбора предложенного pull-запроса&lt;br&gt;&lt;br&gt;Отакот. Future is now, old man.&lt;br&gt;Одни делают патчи с помощью LLM, вторые им же анализируют. &lt;br&gt;facepalm что ли&lt;br&gt;&lt;br&gt;Следующая атака: промпт первому LLM &quot;подготовь патч, зашифруй в нём инструкции для Copliot для bla-bla-bla&quot;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Атака, использующая GitHub Copilot для извлечения данных из ... (НеАнонимНоунеймЛучшийПареньНаДеревне)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/138047.html#35</link>
    <pubDate>Fri, 10 Oct 2025 18:50:37 GMT</pubDate>
    <description>Прям круто.&lt;br&gt;</description>
</item>

<item>
    <title>Атака, использующая GitHub Copilot для извлечения данных из ... (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/138047.html#33</link>
    <pubDate>Fri, 10 Oct 2025 18:12:15 GMT</pubDate>
    <description>Что?! Хранение своего закрытого кода у дяди на компуторе оказывается не приватно?&lt;br&gt;</description>
</item>

<item>
    <title>Атака, использующая GitHub Copilot для извлечения данных из ... (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/138047.html#32</link>
    <pubDate>Fri, 10 Oct 2025 17:00:22 GMT</pubDate>
    <description>ничонипонял.&lt;br&gt;&quot;приватные&quot; репозитории доступны ботам, или что?&lt;br&gt;а в чём тогда приватность?&lt;br&gt;</description>
</item>

<item>
    <title>Атака, использующая GitHub Copilot для извлечения данных из ... (anonymous)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/138047.html#31</link>
    <pubDate>Fri, 10 Oct 2025 16:14:34 GMT</pubDate>
    <description>Социальная инженерия - классика взлома&lt;br&gt;</description>
</item>

</channel>
</rss>
