TekoälyturvallisuusValjaat 🇷🇺 15.08.2026 14:02

Mitä opin sijoittamalla GitHub Copilotin MITM-välityspalvelimen taakse

GitHubGitHub
Insinööri jakaa oivalluksia VS Coden ja GitHub Copilotin verkkoliikenteen sieppaamisesta mitmproxy-työkalulla. Artikkeli kertoo, kuinka välityspalvelin asetetaan, mitä käynnistyspyyntöjä Copilot tekee, ja paljastaa, että sisäiset ehdotukset voivat vuotaa salaisuuksia äskettäin muokatuista tiedostoista, vaikka nykyinen tiedosto ei olisi salainen.
Kirjoittaja, kehittäjä, oli utelias tekoälypohjaisten sovellusten sisäisestä toiminnasta ja päätti tutkia GitHub Copilotia, koska hänen kuukausittaiset krediittinsä olivat loppumassa. Huomattuaan, että monet tällaiset sovellukset on rakennettu Electronin päälle, hän käytti mitmproxyä, suosittua avoimen lähdekoodin MITM-työkalua, siepatakseen HTTP/HTTPS-liikennettä VS Code -editorista. Kun VS Code oli määritetty reitittämään liikenne välityspalvelimen kautta, hän havaitsi, että Copilot tekee useita pyyntöjä jo ennen kirjoittamista: Auth & Session, Config & Policy, MCP Registry, Repo & Session, Model Discovery ja Recent repos. Ennen vastausten antamista Copilot tarkistaa saatavilla olevat mallit päätepisteistä kuten /models ja /agents/swe/models. Auto-tilassa pyyntö /models/session/intent luokittelee käyttäjän kehotteen tarkoituksen (koodigenerointi, virheenkorjaus, päättely, työkalun käyttö) valitakseen sopivan mallin. Kirjoittaja testasi, voisiko .env-tiedoston salaisuuksia vuotaa: hän lisäsi valesalaisuuden .env-tiedostoon ja kirjoitti sitten asiaankuulumattomaan pyproject.toml-tiedostoon. Siepattu riviä täydentävä pyyntö sisälsi salaisuuden kehotteessa, koska äskettäin muokatut tiedostot sisällytetään kontekstiin, mikä osoittaa, että Copilotin poistaminen käytöstä salaisia tiedostoja varten ei estä vuotoa, kun muokkaukset ovat tuoreita.
Lähde: Habr — хаб ИИ — Alkuperäinen
Aiemmat aiheeseen liittyvät kirjoituksemme ↓
Tuoreet uutiset