Keamanan AIHarness 🇷🇺 15.08.2026 14:02

Apa yang Saya Pelajari dengan Menempatkan GitHub Copilot di Belakang Proxy MITM

GitHubGitHub
Seorang insinyur berbagi wawasan dari menyadap lalu lintas jaringan VS Code dan GitHub Copilot menggunakan mitmproxy. Artikel ini merinci cara mengatur proxy, permintaan awal apa yang dibuat Copilot, dan mengungkapkan bahwa saran inline dapat membocorkan rahasia dari file yang baru diedit bahkan ketika file saat ini bukan file rahasia.
Penulis, seorang pengembang, penasaran tentang cara kerja internal aplikasi bertenaga AI dan memilih untuk menyelidiki GitHub Copilot, karena mereka dengan cepat menghabiskan kredit bulanan mereka. Menyadari bahwa banyak aplikasi semacam itu dibangun di atas Electron, mereka menggunakan mitmproxy, alat MITM sumber terbuka yang populer, untuk mencegat lalu lintas HTTP/HTTPS dari VS Code. Setelah mengonfigurasi VS Code untuk melewati proxy, mereka mengamati bahwa Copilot membuat beberapa kategori permintaan bahkan sebelum mengetik: Otentikasi & Sesi, Konfigurasi & Kebijakan, Registry MCP, Repositori & Sesi, Penemuan Model, dan Repositori terbaru. Sebelum menjawab perintah, Copilot memeriksa model yang tersedia melalui titik akhir seperti /models dan /agents/swe/models. Dengan mode Otomatis, permintaan ke /models/session/intent mengklasifikasikan maksud perintah pengguna (pembuatan kode, debugging, penalaran, penggunaan alat) untuk memilih model yang sesuai. Penulis menguji apakah rahasia dari file .env dapat bocor: mereka menambahkan rahasia palsu ke .env dan kemudian mengetik di file pyproject.toml yang tidak terkait. Permintaan saran sebaris yang disadap menyertakan rahasia tersebut dalam perintah karena file yang baru diedit disertakan sebagai konteks, menunjukkan bahwa menonaktifkan Copilot untuk file rahasia tidak mencegah kebocoran ketika pengeditan baru-baru ini dilakukan.
Sumber: Habr — хаб ИИ — asli
Postingan kami sebelumnya tentang topik ini ↓
Berita terbaru