HN 日本語サマリー

← 一覧へ戻る
セキュリティ

GitLost: GitHubのAIエージェントを騙してプライベートリポジトリを漏洩させる方法

GitLost: We Tricked GitHub's AI Agent into Leaking Private Repos (noma.security)

479 pointsby ColinEberhardt184 コメント

要約

Noma Securityの研究者たちは、GitHub Copilot EnterpriseのAIエージェントが、意図せずプライベートリポジトリのコードスニペットを他のユーザーに漏洩させる脆弱性を発見しました。この脆弱性は、エージェントがユーザーの質問に答える際に、学習データに含まれるプライベートリポジトリの情報を参照してしまうことで発生します。この発見は、AIエージェントのセキュリティと、機密情報保護の重要性を浮き彫りにしています。

全文翻訳

GitHub Copilot EnterpriseのAIエージェントは、ユーザーの質問に答える際に、学習データに含まれるプライベートリポジトリのコードスニペットを他のユーザーに漏洩させる脆弱性を発見しました。この脆弱性は、エージェントがユーザーの質問に答える際に、学習データに含まれるプライベートリポジトリの情報を参照してしまうことで発生します。この発見は、AIエージェントのセキュリティと、機密情報保護の重要性を浮き彫りにしています。