AI-veiligheidHarnassen 🇷🇺 15.08.2026 14:02

Wat ik leerde door GitHub Copilot achter een MITM-proxy te plaatsen

GitHubGitHub
Een ingenieur deelt inzichten uit het onderscheppen van netwerkverkeer van VS Code en GitHub Copilot met behulp van mitmproxy. Het artikel beschrijft hoe je de proxy instelt, welke opstartverzoeken Copilot doet, en onthult dat inline suggesties geheimen uit recent bewerkte bestanden kunnen lekken, zelfs wanneer het huidige bestand geen geheim bestand is.
De auteur, een ontwikkelaar, was nieuwsgierig naar de innerlijke werking van AI-aangedreven applicaties en besloot GitHub Copilot te onderzoeken, omdat ze hun maandelijkse credits snel opgebruikten. Omdat veel van dergelijke apps op Electron zijn gebouwd, gebruikte de auteur mitmproxy, een populair open-source MITM-hulpmiddel, om HTTP/HTTPS-verkeer van VS Code te onderscheppen. Na het configureren van VS Code om via de proxy te routeren, zagen ze dat Copilot al vóór het typen verschillende categorieën verzoeken doet: Auth & Session, Config & Policy, MCP Registry, Repo & Session, Model Discovery en Recente repos. Voordat Copilot prompts beantwoordt, controleert het de beschikbare modellen via endpoints zoals /models en /agents/swe/models. Met de Auto-modus classificeert een verzoek aan /models/session/intent de intentie van de gebruikersprompt (code-generatie, debugging, redeneren, tool-gebruik) om het juiste model te selecteren. De auteur testte of geheimen uit een .env-bestand kunnen lekken: ze voegden een nepgeheim toe aan .env en typten vervolgens in een niet-gerelateerd pyproject.toml-bestand. Het onderschepte inline-suggestieverzoek bevatte het geheim in de prompt, omdat recent bewerkte bestanden als context worden meegenomen, wat aantoont dat het uitschakelen van Copilot voor geheime bestanden niet voorkomt dat informatie lekt wanneer bewerkingen recent zijn.
Bron: Habr — хаб ИИ — origineel
Eerdere berichten over dit onderwerp ↓
Vers nieuws