แหล่งรวมข่าวเทคโนโลยี
nerdsify
แท็ก

#GitHub Copilot

AI

นักวิจัยหลอก AI Agent ของ GitHub ให้รั่วไหลข้อมูล Private Repository

ทีมนักวิจัยด้านความปลอดภัยจาก Noma Security เปิดเผยช่องโหว่ที่สามารถหลอกล่อ AI Agent ของ GitHub ให้เปิดเผยข้อมูลจาก private repository ที่ควรถูกเก็บเป็นความลับ โดยใช้เทคนิคที่เรียกว่า prompt injection ซึ่งเป็นการฝังคำสั่งอันตรายไว้ในเนื้อหาที่ AI ประมวลผล เช่น ใน issue, pull request หรือไฟล์โค้ด…