Dataconomy PT
Subscribe
No Result
View All Result
Dataconomy PT
Subscribe
No Result
View All Result
Dataconomy PT
No Result
View All Result

Os invasores usaram prompts de IA para exfiltrar silenciosamente o código dos repositórios GitHub

byKerem Gülen
15 Outubro 2025
in Cibersegurança, Notícias
Home Notícias Cibersegurança
Share on FacebookShare on Twitter
Google Preferred Source

Uma vulnerabilidade crítica no GitHub Copilot Chat, apelidada de “CamoLeak”, permitiu que invasores roubassem silenciosamente código-fonte e segredos de repositórios privados usando uma técnica sofisticada de injeção imediata. A falha, que teve uma pontuação CVSS de 9,6, já foi corrigida pelo GitHub.

Como funcionou o ataque CamoLeak

O método de ataque, descoberto pelo pesquisador de segurança Omer Mayrazcomeçou ocultando instruções maliciosas em uma descrição de pull request usando o recurso de “comentários invisíveis” do GitHub. Embora esse conteúdo não seja visível para os usuários na interface padrão, o Copilot Chat ingere todo o contexto do repositório e da solicitação pull, incluindo esses metadados ocultos, ao gerar respostas. A vulnerabilidade foi acionada quando um desenvolvedor legítimo com acesso a repositórios privados fez uma pergunta ao Copilot Chat sobre a solicitação pull comprometida. O Copilot, que opera com as permissões do usuário que faz a consulta, executaria então o prompt malicioso oculto. Isso permitiu que o invasor comandasse o assistente de IA para procurar informações confidenciais, como chaves de API ou código-fonte, nos repositórios privados acessíveis da vítima. Para exfiltrar os dados roubados, o ataque aproveitou o próprio serviço de proxy de imagem “Camo” do GitHub. Normalmente, a Política de Segurança de Conteúdo (CSP) do GitHub evita que o conteúdo vaze dados diretamente para domínios externos. O proxy Camo foi projetado para rotear com segurança solicitações de imagens externas, reescrevendo URLs para um camo.githubusercontent.com endereço com assinatura criptográfica. O ataque CamoLeak contornou essas proteções fazendo primeiro com que o invasor criasse um dicionário de URLs Camo pré-assinados. Cada URL válido apontava para uma imagem benigna e invisível de 1×1 pixel hospedada no servidor do invasor, com cada URL exclusivo representando um único caractere de dados (por exemplo, ‘A’, ‘B’, ‘1’, ‘;’). O prompt injetado instruiu o Copilot a construir sua resposta referenciando esses URLs de imagem pré-assinados em uma sequência específica que codificava o conteúdo roubado do repositório. Quando o navegador da vítima renderizou a saída do Copilot, ele fez uma série de solicitações por meio do proxy Camo confiável para buscar cada pixel invisível. A sequência dessas solicitações, recebidas pelo servidor do invasor, reconstruiu efetivamente os dados roubados, caractere por caractere, tudo isso sem exibir qualquer conteúdo malicioso ao usuário ou acionar alertas padrão de segurança de rede.


Crédito da imagem em destaque

Tags: camoleakGitHub

Related Posts

Acesso gratuito de Claude Fable 5 estendido até 19 de julho

Acesso gratuito de Claude Fable 5 estendido até 19 de julho

13 Julho 2026
OpenAI suspende temporariamente os limites de uso do GPT-5.6 Sol

OpenAI suspende temporariamente os limites de uso do GPT-5.6 Sol

13 Julho 2026
Apple vai pular os chips M6 Pro e Max, acelerando a linha M7 para foco em IA

Apple vai pular os chips M6 Pro e Max, acelerando a linha M7 para foco em IA

13 Julho 2026
O lançamento do Samsung Galaxy Z TriFold 2 pode ser adiado

O lançamento do Samsung Galaxy Z TriFold 2 pode ser adiado

13 Julho 2026
Meta lança Muse Spark 1.1 para codificação de IA agente

Meta lança Muse Spark 1.1 para codificação de IA agente

10 Julho 2026
SpaceXAI lança Grok 4.5 como novo modelo carro-chefe de IA

SpaceXAI lança Grok 4.5 como novo modelo carro-chefe de IA

10 Julho 2026

Recent Posts

  • Acesso gratuito de Claude Fable 5 estendido até 19 de julho
  • SpaceX programa Starship Flight 13 para lançamento em 16 de julho
  • Jensen Huang diz que Nvidia se aproxima de US$ 100 bilhões no trimestre
  • UE planeja multas mais duras para Big Tech sob nova lei
  • Microsoft recebe ordem de restabelecer biblioteca suspensa do Xbox

Recent Comments

Nenhum comentário para mostrar.
Dataconomy PT

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies to improve your experience. You can choose to accept or reject them. Visit our Privacy Policy.