The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Утечка в Git-репозитории конфиденциальных данных, накопленных AI-ассистентами"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Утечка в Git-репозитории конфиденциальных данных, накопленных AI-ассистентами"  +/
Сообщение от opennews (??), 18-Фев-26, 19:11 
С ростом популярности AI-ассистентов  у разработчиков участились случаи утечки в публичные Git-репозитории конфиденциальных данных, оседающих среди информации, сохраняемой AI-инструментами в рабочее дерево проекта. AI-ассистенты  Claude Code, Cursor, Continue, Aider, OpenAI Codex, Copilot, Sourcegraph Cody и Amazon Q в корневом каталоге проекта создают локальные файлы конфигурации и каталоги, такие как .claude/, .cursor/, .continue/, .copilot/ и .aider/, в которых среди прочего сохраняется история операций и данные о контексте...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=64822

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по времени | RSS]


1. "Утечка в Git-репозитории конфиденциальных данных, накопленны..."  +3 +/
Сообщение от Аноним (1), 18-Фев-26, 19:11 
Такие инвестиции и нулевая безопасность. Уверен что большая часть денег попилена
Ответить | Правка | Наверх | Cообщить модератору

13. "Утечка в Git-репозитории конфиденциальных данных, накопленны..."  +/
Сообщение от Аноним (13), 18-Фев-26, 19:59 
На то и расчёт был, куда сбыть данные.
Ответить | Правка | Наверх | Cообщить модератору

14. "Утечка в Git-репозитории конфиденциальных данных, накопленны..."  +2 +/
Сообщение от penetrator (?), 18-Фев-26, 20:23 
это не попил, это развод, немного другое, но денежки осели это факт ))
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

17. "Утечка в Git-репозитории конфиденциальных данных, накопленны..."  +/
Сообщение от Сладкая булочка (?), 18-Фев-26, 21:02 
Там все интереснее https://www.youtube.com/watch?v=SwwzDm9b02Q Они друг другу денежки пересылают.
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

23. "Утечка в Git-репозитории конфиденциальных данных, накопленны..."  +5 +/
Сообщение от ppp (??), 18-Фев-26, 23:07 
Это некомпенетность "вайбкодеров" не знающих о .gitignore (да и вообще о гите).
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

28. "Утечка в Git-репозитории конфиденциальных данных, накопленны..."  +/
Сообщение от Alex (??), 18-Фев-26, 23:57 
Кому безопасность нужна? Вон постман хранит на севере пароли всем пофиг, его рекомендуют ещё друг другу
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

2. "Утечка в Git-репозитории конфиденциальных данных, накопленны..."  –13 +/
Сообщение от Аноним (2), 18-Фев-26, 19:14 
Желтуха. Cursor не хранит планы или историю чатов в .cursor/ в проекте, только правила и тулы, которые как раз таки предполагается хранить в VCS. В оригинальной новости даже не указаны примеры файлов.

Сама новость будто LLM и написана, лол.

Ответить | Правка | Наверх | Cообщить модератору

5. "Утечка в Git-репозитории конфиденциальных данных, накопленны..."  –1 +/
Сообщение от Аноним (2), 18-Фев-26, 19:19 
Оу, как неудобно, сам "claudleak" точно написан через LLM... XD
Ответить | Правка | Наверх | Cообщить модератору

10. "Утечка в Git-репозитории конфиденциальных данных, накопленны..."  –1 +/
Сообщение от Апоним (?), 18-Фев-26, 19:33 
Зато он хранит .cursor/mcp.json с параметрами подключения по MCP.
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

12. "Утечка в Git-репозитории конфиденциальных данных, накопленны..."  –1 +/
Сообщение от Аноним (2), 18-Фев-26, 19:42 
Для этого ты должен явно положить его туда руками, что не сходится с оригинальной новостью.
И, естественно, предполагается, что секреты будут храниться в ~/.cursor/mcp.json, а не в проекте.

https://cursor.com/docs/context/mcp

Ответить | Правка | Наверх | Cообщить модератору

32. "Утечка в Git-репозитории конфиденциальных данных, накопленны..."  +/
Сообщение от Фтщт (?), 19-Фев-26, 07:30 
Зачем руками, когда можно нажать в GUI кнопку New MCP Server
Ответить | Правка | Наверх | Cообщить модератору

31. "Утечка в Git-репозитории конфиденциальных данных, накопленны..."  +/
Сообщение от axsmak (?), 19-Фев-26, 07:20 
У планов есть кнопка "Save to workspace", которая сохраняет его как раз в .cursor/plans
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

49. "Утечка в Git-репозитории конфиденциальных данных, накопленны..."  +/
Сообщение от Аноним (49), 19-Фев-26, 19:39 
Возможно ты не разобрался.
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

3. "Утечка в Git-репозитории конфиденциальных данных, накопленны..."  +6 +/
Сообщение от Аноним (-), 18-Фев-26, 19:17 
> создают локальные файлы конфигурации и каталоги, такие как
> .claude/, .cursor/, .continue/, .copilot/ и .aider/, в которых
> среди прочего сохраняется история операций и данные о контексте.

Подождите... чтобы оно утекло, его вначале надо закоммитить куда-то. Если разраб безголовая makaka, которая коммитить все подряд, то проблема не в LLMках.

Ответить | Правка | Наверх | Cообщить модератору

6. "Утечка в Git-репозитории конфиденциальных данных, накопленны..."  +3 +/
Сообщение от Хру (?), 18-Фев-26, 19:24 
Так то и LLM - безголовый статистический предсказатель
Ответить | Правка | Наверх | Cообщить модератору

45. "Утечка в Git-репозитории конфиденциальных данных, накопленны..."  +/
Сообщение от Анон1110м (?), 19-Фев-26, 16:18 
Нет. Это будущее. Скоро заменит программистов и почти всех остальных роботяг.
Ответить | Правка | Наверх | Cообщить модератору

15. Скрыто модератором  –2 +/
Сообщение от Энтомолог_русолог (ok), 18-Фев-26, 20:44 
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

24. "Утечка в Git-репозитории конфиденциальных данных, накопленны..."  +4 +/
Сообщение от ppp (??), 18-Фев-26, 23:12 
Эти "разрабы" сами ничего не коммитят. Вся идеология вайбкодинга строится на том что ты ВСЕ делаешь через агента. Никакими IDE, системами сборки, гитами и прочим ты не пользуешься. На код не смотришь в принципе, это ниже тебя. Все делает "агент", ты ему просто говоришь "напиши то-то", "запуши в гитхаб" (ни о каких гитах они само собой и словом не слыхом не слыхивали, существует только гтмхаб) и т.п. Ну и последствия у этого соответствующие.
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

46. "Утечка в Git-репозитории конфиденциальных данных, накопленны..."  +/
Сообщение от Аноним (46), 19-Фев-26, 17:36 
Последствия у тех кто не может настроить agents.md драматические...
Ответить | Правка | Наверх | Cообщить модератору

4. "Утечка в Git-репозитории конфиденциальных данных, накопленны..."  +1 +/
Сообщение от Аноним (4), 18-Фев-26, 19:18 
Накопить-продать.. и не надо никаких нафиг уязвимостей..
Ответить | Правка | Наверх | Cообщить модератору

7. "Утечка в Git-репозитории конфиденциальных данных, накопленны..."  +/
Сообщение от Аноним (7), 18-Фев-26, 19:27 
Еще бы узнать, есть ли среди утечек исходники и, если есть, их лицензии.
Ответить | Правка | Наверх | Cообщить модератору

8. "Утечка в Git-репозитории конфиденциальных данных, накопленны..."  +/
Сообщение от Аноним (8), 18-Фев-26, 19:30 
там под GPL 3 большинство исходников
Ответить | Правка | Наверх | Cообщить модератору

9. "Утечка в Git-репозитории конфиденциальных данных, накопленны..."  –1 +/
Сообщение от Аноним (9), 18-Фев-26, 19:33 
> Еще бы узнать, есть ли среди утечек исходники и, если есть, их лицензии.

Думаешь их обучали на проприетарных исходниках?
Да, тогда может случиться скандал.
Хотя утечки той же винды были несколько раз.

А если это opensource - то обучать можно сколько угодно.
Отличный способ заменить какой-то ГПЛ на человеческие лицензии.

Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

11. "Утечка в Git-репозитории конфиденциальных данных, накопленны..."  +2 +/
Сообщение от Аноним (7), 18-Фев-26, 19:34 
Где я сказал хоть слово про обучение?
Ответить | Правка | Наверх | Cообщить модератору

16. "Утечка в Git-репозитории конфиденциальных данных, накопленны..."  +5 +/
Сообщение от Сладкая булочка (?), 18-Фев-26, 21:00 
- Это что же получается, вы и секреты за меня хранить будете?
- ЫгЫ)
Ответить | Правка | Наверх | Cообщить модератору

19. "Утечка в Git-репозитории конфиденциальных данных, накопленны..."  +/
Сообщение от Аноним (19), 18-Фев-26, 22:25 
Ыыы сейчас все узнаем и корпоративные задачи и даже как ИИ удовлетворял бухгалтерш. Главное не читать что просили айтишники, да?!)))
Ответить | Правка | Наверх | Cообщить модератору

22. "Утечка в Git-репозитории конфиденциальных данных, накопленны..."  +/
Сообщение от Сладкая булочка (?), 18-Фев-26, 23:02 
Файлы Эпшт^W ИИ.
Ответить | Правка | Наверх | Cообщить модератору

29. "Утечка в Git-репозитории конфиденциальных данных, накопленны..."  +/
Сообщение от аролп5 (?), 19-Фев-26, 02:31 
Предлагаю ввести экзамен на гитхаб по основам информатики и информационной безопасности. Не прошёл, значит не допущен комитить.
Ответить | Правка | Наверх | Cообщить модератору

30. "Утечка в Git-репозитории конфиденциальных данных, накопленны..."  +/
Сообщение от Аноним (30), 19-Фев-26, 03:13 
> OpenAI Codex ... создают локальные файлы конфигурации и каталоги, в которых среди прочего может сохранятся история операций и данные о контексте.

Враньё жеж. Кодекс всё держит в `~/.codex/`. `AGENTS.md` - это вообще не внутренние данные кодекса, а написанные для ИИ инструкции, что-то типа `CONTRIBUTORS.md`, которых может хоть десяток на одну репу - они именно для того и придуманы, что бы быть. Ни Кодекс, ни gpt-5.3-codex никакие креды туда не кладут, они вообще в файлы с таким названием не пишут, т.к. он для людей придуман.

Поэтому пишите честно: люди кладут креды в репу. А когда в штанах стало тепло, рассказывают что это всё ИИ тупой, а не наоборот

Ответить | Правка | Наверх | Cообщить модератору

33. "Утечка в Git-репозитории конфиденциальных данных, накопленны..."  +/
Сообщение от Фтщт (?), 19-Фев-26, 07:37 
Можно и в проект класть.

https://developers.openai.com/codex/config-basic/

Your personal defaults live in ~/.codex/config.toml, and you can add project overrides with .codex/config.toml files.
...
To scope settings to a specific project or subfolder, add a .codex/config.toml file in your repo."
...
Common files you may see there:

    config.toml (your local configuration)
    auth.json (if you use file-based credential storage) or your OS keychain/keyring
    history.jsonl (if history persistence is enabled)
    Other per-user state such as logs and caches

Ответить | Правка | Наверх | Cообщить модератору

40. "Утечка в Git-репозитории конфиденциальных данных, накопленны..."  +/
Сообщение от Аноним (40), 19-Фев-26, 10:35 
Да, человек может и в проект положить. Человек. В статье же написано, что всё это делают перечисленные агенты. Очевидно же, что автор статьи этими агентами не пользуется, поэтому пишет о чём-то воображаемом.
Ответить | Правка | Наверх | Cообщить модератору

44. "Утечка в Git-репозитории конфиденциальных данных, накопленны..."  +/
Сообщение от Аноним (44), 19-Фев-26, 16:08 
Наверно это удалят, но я скажу. Реклама Прайм - в рамках опроса проекта опрашивает клиентов, а потом сливает обработанные эти данные третьим лицам. Именно это рекламирует актер - "полицейский с рублёвки". А Расплачивайся улыбкой? Никто не поручится что камера на терминале выключена в момент оплаты карточкой. Идет передача данных и изображения.
Ответить | Правка | Наверх | Cообщить модератору

48. "Утечка в Git-репозитории конфиденциальных данных, накопленны..."  +/
Сообщение от Аноним (48), 19-Фев-26, 18:48 
Уходим в нал и крипту?

Скоро ещё единый кур код завезут, да цифровым рублем приправят.

Ответить | Правка | Наверх | Cообщить модератору

47. Скрыто модератором  +/
Сообщение от Аноним (48), 19-Фев-26, 18:47 
Ответить | Правка | Наверх | Cообщить модератору

50. "Утечка в Git-репозитории конфиденциальных данных, накопленны..."  +/
Сообщение от Аноним (50), 19-Фев-26, 19:49 
.claude/settings.local.json
Там ключи и пароли от ИИ моделей лежат или просто какие-то рандомные ключи используемые в проекте? Если второе, то это странно, что оно попадает в файл settings, а не там cache или ещё какой.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру