Dataconomy PT
Subscribe
No Result
View All Result
Dataconomy PT
Subscribe
No Result
View All Result
Dataconomy PT
No Result
View All Result

Os invasores usaram prompts de IA para exfiltrar silenciosamente o código dos repositórios GitHub

byKerem Gülen
15 Outubro 2025
in Cybersecurity, News
Home Cybersecurity
Share on FacebookShare on Twitter

Uma vulnerabilidade crítica no GitHub Copilot Chat, apelidada de “CamoLeak”, permitiu que invasores roubassem silenciosamente código-fonte e segredos de repositórios privados usando uma técnica sofisticada de injeção imediata. A falha, que teve uma pontuação CVSS de 9,6, já foi corrigida pelo GitHub.

Como funcionou o ataque CamoLeak

O método de ataque, descoberto pelo pesquisador de segurança Omer Mayrazcomeçou ocultando instruções maliciosas em uma descrição de pull request usando o recurso de “comentários invisíveis” do GitHub. Embora esse conteúdo não seja visível para os usuários na interface padrão, o Copilot Chat ingere todo o contexto do repositório e da solicitação pull, incluindo esses metadados ocultos, ao gerar respostas. A vulnerabilidade foi acionada quando um desenvolvedor legítimo com acesso a repositórios privados fez uma pergunta ao Copilot Chat sobre a solicitação pull comprometida. O Copilot, que opera com as permissões do usuário que faz a consulta, executaria então o prompt malicioso oculto. Isso permitiu que o invasor comandasse o assistente de IA para procurar informações confidenciais, como chaves de API ou código-fonte, nos repositórios privados acessíveis da vítima. Para exfiltrar os dados roubados, o ataque aproveitou o próprio serviço de proxy de imagem “Camo” do GitHub. Normalmente, a Política de Segurança de Conteúdo (CSP) do GitHub evita que o conteúdo vaze dados diretamente para domínios externos. O proxy Camo foi projetado para rotear com segurança solicitações de imagens externas, reescrevendo URLs para um camo.githubusercontent.com endereço com assinatura criptográfica. O ataque CamoLeak contornou essas proteções fazendo primeiro com que o invasor criasse um dicionário de URLs Camo pré-assinados. Cada URL válido apontava para uma imagem benigna e invisível de 1×1 pixel hospedada no servidor do invasor, com cada URL exclusivo representando um único caractere de dados (por exemplo, ‘A’, ‘B’, ‘1’, ‘;’). O prompt injetado instruiu o Copilot a construir sua resposta referenciando esses URLs de imagem pré-assinados em uma sequência específica que codificava o conteúdo roubado do repositório. Quando o navegador da vítima renderizou a saída do Copilot, ele fez uma série de solicitações por meio do proxy Camo confiável para buscar cada pixel invisível. A sequência dessas solicitações, recebidas pelo servidor do invasor, reconstruiu efetivamente os dados roubados, caractere por caractere, tudo isso sem exibir qualquer conteúdo malicioso ao usuário ou acionar alertas padrão de segurança de rede.


Crédito da imagem em destaque

Tags: camoleakGitHub

Related Posts

Apple renovará Siri como chatbot de IA em nível de sistema no iOS 27

Apple renovará Siri como chatbot de IA em nível de sistema no iOS 27

22 Janeiro 2026
Meta lança anúncios Threads globais para 400 milhões de usuários

Meta lança anúncios Threads globais para 400 milhões de usuários

22 Janeiro 2026
O CEO do YouTube, Neal Mohan, anuncia multivisualização totalmente personalizável para 2026

O CEO do YouTube, Neal Mohan, anuncia multivisualização totalmente personalizável para 2026

22 Janeiro 2026
Adobe Acrobat adiciona IA de conversação para editar PDFs com prompts de texto

Adobe Acrobat adiciona IA de conversação para editar PDFs com prompts de texto

22 Janeiro 2026
Netflix lança votação interativa em tempo real para estreia ao vivo do Star Search

Netflix lança votação interativa em tempo real para estreia ao vivo do Star Search

21 Janeiro 2026
Netflix planeja reformulação do aplicativo móvel para 2026 para impulsionar o envolvimento diário do usuário

Netflix planeja reformulação do aplicativo móvel para 2026 para impulsionar o envolvimento diário do usuário

21 Janeiro 2026

Recent Posts

  • Apple renovará Siri como chatbot de IA em nível de sistema no iOS 27
  • Meta lança anúncios Threads globais para 400 milhões de usuários
  • O CEO do YouTube, Neal Mohan, anuncia multivisualização totalmente personalizável para 2026
  • Adobe Acrobat adiciona IA de conversação para editar PDFs com prompts de texto
  • JWST identifica SN Eos: a supernova mais distante já confirmada espectroscopicamente

Recent Comments

Nenhum comentário para mostrar.
Dataconomy PT

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy Policy.