Atpakaļ uz BloguAI Drošība

GitHub 39 miljoni noslēpumu noplūdes...

GitHub Copilot apmācības dati saspoguļoja 39 miljonus noslēpumus. Tas parāda, kā AI kodola ģenerācija var pastāvēt sensitīvus datus.

March 29, 20268 min lasīšanai
GitHub secret leaksdeveloper AI securitycredential exposureMCP Server protectionGitGuardian 2025

GitHub un AI kodola ģenerācijas draudzības risks

GitHub Copilot, AI kodola ģenerācijas rīks, tiek apmācīts uz publiskiem GitHub repozitorijiem. Bet publiskajiem repozitorijiem bieži ir noslēpumi - API atslēgas, akmeņi, identifikatori.

  1. gadā pētnieki atklāja, ka Copilot apmācības dati saspoguļoja 39 miljonus noslēpumus. Tas nozīmē, ka Copilot var izsūtīt noslēpumus kodā, ko tas ģenerē.

Vai esat gatavi aizsargāt savus datus?

Sāciet PII anonimizāciju ar 285+ entitāšu veidiem 48 valodās.