Copilot Chat存在CamoLeak弱點,可洩漏私有程式碼與密鑰
- Hao Chen Lu
- 10月17日
- 讀畢需時 1 分鐘
Source: IThome新聞Legit Security研究人員揭露Copilot Chat存在CVSS評分高達9.6的高風險漏洞CamoLeak。 此弱點可在使用者未察覺的情況下,將私有儲存庫中的程式碼與金鑰等敏感資訊外洩,且能影響Copilot的回應內容,包含引導安裝惡意套件或點擊連結。 GitHub現已停用Copilot Chat的影像算繪功能作為緩解措施,並封鎖透過Camo進行資料外洩的途徑。Legit Security研究人員揭露Copilot Chat存在CVSS評分高達9.6的高風險漏洞CamoLeak。 此弱點可在使用者未察覺的情況下,將私有儲存庫中的程式碼與金鑰等敏感資訊外洩,且能影響Copilot的回應內容,包含引導安裝惡意套件或點擊連結。 GitHub現已停用Copilot Chat的影像算繪功能作為緩解措施,並封鎖透過Camo進行資料外洩的途徑。 See more: https://www.ithome.com.tw/news/171744


留言