Dataconomy PT
Subscribe
No Result
View All Result
Dataconomy PT
Subscribe
No Result
View All Result
Dataconomy PT
No Result
View All Result

Os invasores usaram prompts de IA para exfiltrar silenciosamente o código dos repositórios GitHub

byKerem Gülen
15 Outubro 2025
in Cybersecurity, News
Home Cybersecurity
Share on FacebookShare on Twitter

Uma vulnerabilidade crítica no GitHub Copilot Chat, apelidada de “CamoLeak”, permitiu que invasores roubassem silenciosamente código-fonte e segredos de repositórios privados usando uma técnica sofisticada de injeção imediata. A falha, que teve uma pontuação CVSS de 9,6, já foi corrigida pelo GitHub.

Como funcionou o ataque CamoLeak

O método de ataque, descoberto pelo pesquisador de segurança Omer Mayrazcomeçou ocultando instruções maliciosas em uma descrição de pull request usando o recurso de “comentários invisíveis” do GitHub. Embora esse conteúdo não seja visível para os usuários na interface padrão, o Copilot Chat ingere todo o contexto do repositório e da solicitação pull, incluindo esses metadados ocultos, ao gerar respostas. A vulnerabilidade foi acionada quando um desenvolvedor legítimo com acesso a repositórios privados fez uma pergunta ao Copilot Chat sobre a solicitação pull comprometida. O Copilot, que opera com as permissões do usuário que faz a consulta, executaria então o prompt malicioso oculto. Isso permitiu que o invasor comandasse o assistente de IA para procurar informações confidenciais, como chaves de API ou código-fonte, nos repositórios privados acessíveis da vítima. Para exfiltrar os dados roubados, o ataque aproveitou o próprio serviço de proxy de imagem “Camo” do GitHub. Normalmente, a Política de Segurança de Conteúdo (CSP) do GitHub evita que o conteúdo vaze dados diretamente para domínios externos. O proxy Camo foi projetado para rotear com segurança solicitações de imagens externas, reescrevendo URLs para um camo.githubusercontent.com endereço com assinatura criptográfica. O ataque CamoLeak contornou essas proteções fazendo primeiro com que o invasor criasse um dicionário de URLs Camo pré-assinados. Cada URL válido apontava para uma imagem benigna e invisível de 1×1 pixel hospedada no servidor do invasor, com cada URL exclusivo representando um único caractere de dados (por exemplo, ‘A’, ‘B’, ‘1’, ‘;’). O prompt injetado instruiu o Copilot a construir sua resposta referenciando esses URLs de imagem pré-assinados em uma sequência específica que codificava o conteúdo roubado do repositório. Quando o navegador da vítima renderizou a saída do Copilot, ele fez uma série de solicitações por meio do proxy Camo confiável para buscar cada pixel invisível. A sequência dessas solicitações, recebidas pelo servidor do invasor, reconstruiu efetivamente os dados roubados, caractere por caractere, tudo isso sem exibir qualquer conteúdo malicioso ao usuário ou acionar alertas padrão de segurança de rede.


Crédito da imagem em destaque

Tags: camoleakGitHub

Related Posts

Adobe lança Object Mask com tecnologia de IA para Premiere Pro

Adobe lança Object Mask com tecnologia de IA para Premiere Pro

20 Janeiro 2026
Cofundador da Signal lança serviço de IA com foco na privacidade Confer

Cofundador da Signal lança serviço de IA com foco na privacidade Confer

20 Janeiro 2026
Anthropic faz parceria com Teach For All para treinar 100.000 educadores globais

Anthropic faz parceria com Teach For All para treinar 100.000 educadores globais

20 Janeiro 2026
Alvos OpenAI "adoção prática" para a estratégia 2026

Alvos OpenAI "adoção prática" para a estratégia 2026

20 Janeiro 2026
Tesla reinicia projeto de supercomputador Dojo3 enquanto o chip AI5 se estabiliza

Tesla reinicia projeto de supercomputador Dojo3 enquanto o chip AI5 se estabiliza

20 Janeiro 2026
Alegação: NVIDIA dá luz verde para downloads de livros piratas para treinamento de IA

Alegação: NVIDIA dá luz verde para downloads de livros piratas para treinamento de IA

20 Janeiro 2026

Recent Posts

  • Sequoia Capital se junta à rodada de financiamento de US$ 350 bilhões da Anthropic
  • TCL possuirá 51% da marca Bravia TV da Sony
  • Adobe lança Object Mask com tecnologia de IA para Premiere Pro
  • Netflix muda para oferta em dinheiro pela Warner Bros.
  • Cofundador da Signal lança serviço de IA com foco na privacidade Confer

Recent Comments

Nenhum comentário para mostrar.
Dataconomy PT

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy Policy.