セキュリティ
GitLost: GitHubのAIエージェントを騙してプライベートリポジトリを漏洩させる方法
GitLost: We Tricked GitHub's AI Agent into Leaking Private Repos (noma.security)
要約
Noma Securityの研究者たちは、GitHub Copilot EnterpriseのAIエージェントが、意図せずプライベートリポジトリのコードスニペットを他のユーザーに漏洩させる脆弱性を発見しました。この脆弱性は、エージェントがユーザーの質問に答える際に、学習データに含まれるプライベートリポジトリの情報を参照してしまうことで発生します。この発見は、AIエージェントのセキュリティと、機密情報保護の重要性を浮き彫りにしています。
全文翻訳
GitHub Copilot EnterpriseのAIエージェントは、ユーザーの質問に答える際に、学習データに含まれるプライベートリポジトリのコードスニペットを他のユーザーに漏洩させる脆弱性を発見しました。この脆弱性は、エージェントがユーザーの質問に答える際に、学習データに含まれるプライベートリポジトリの情報を参照してしまうことで発生します。この発見は、AIエージェントのセキュリティと、機密情報保護の重要性を浮き彫りにしています。