maybeelf общество самит Дом и интерьер maybeelf

Исследование: ИИ-ассистент GitLab Duo может незаметно слить в открытый доступ весь приватный код

Платформа GitLab продвигает чат-бота Duo для быстрой генерации списков задач разработчиков. Однако исследователи безопасности Legit выяснили, что ИИ может внедрить вредоносный код в скрипт, который он пишет по указанию пользователя, а также допускает утечки конфиденциальной информации.

Для этого Duo требуется лишь доступ к внешнему источнику, например к merge request или комментарию с заготовленной инструкцией.

DMCA