研究人员用钓鱼代码骗过 GitHub 的 AI 编程助手,让它吐出了私有仓库的内容
GitLost: We Tricked GitHub's AI Agent into Leaking Private Repos
Noma Security 的研究员发现 GitHub Copilot 的 AI 编程助手有个跨仓库记忆的漏洞。他们在公开仓库里埋下诱饵代码,然后引导助手回忆它之前在私有仓库里“看”过的上下文,结果助手真的把不该公开的代码片段输出了。这个攻击不是无差别泄露,攻击者得事先知道私有库里大概有什么,但它暴露了 AI 编程工具在权限边界上的真实缺口。文章没提 ...
推荐理由:一个可复现的跨仓库记忆攻击,暴露了 AI 编程工具在权限边界上的真实漏洞,对开发者是实打实的警告。没给更高分是因为攻击者得事先知道私有库里大概有什么,而且文章没提 GitHub 的回应或修复时间线,实际危害范围还不确定。