Дослідники виявили, що GitLab Duo може перетворювати безпечний код на шкідливий

GitLab

Дослідники з Legit Security виявили, що GitLab Duo, ШІ-асистент для розробників, був вразливий до так званої “непрямої інʼєкції підказок” (indirect prompt injection). Це означає, що зловмисники могли вставляти приховані інструкції у коментарі, описові поля або навіть у сам код, які Duo сприймав як дійсні команди. Ці інструкції могли бути замасковані за допомогою технік, таких як Base16-кодування, Unicode-символи або білий текст на білому фоні. Про це пише ArsTechnica.

Оскільки Duo аналізує весь контекст сторінки — включаючи коментарі, описові поля та код — він міг виконувати ці приховані інструкції, що дозволяло зловмисникам:

  • Викрадати приватний вихідний код.
  • Вставляти шкідливі HTML-елементи у відповіді Duo, що могло призвести до фішингових атак.
  • Маніпулювати пропозиціями коду, змушуючи Duo рекомендувати шкідливі пакети або посилання.

Наслідки та реакція GitLab

Після відповідального розкриття вразливості 12 лютого 2025 року, GitLab випустив оновлення, яке обмежує використання певних HTML-тегів у відповідях Duo. Однак, дослідники зазначають, що інші аспекти вразливості, пов’язані з інʼєкцією підказок, залишаються невирішеними.

Цей випадок підкреслює ризики, пов’язані з інтеграцією ШІ-асистентів у процеси розробки, особливо коли вони мають доступ до широкого контексту проекту.

Що таке інʼєкція підказок?

Інʼєкція підказок — це тип атаки, при якій зловмисник вставляє шкідливі інструкції у вхідні дані, які ШІ-асистент сприймає як дійсні команди. Це може призвести до небажаної поведінки моделі, включаючи витік даних або виконання шкідливих дій.

Виявлена вразливість у GitLab Duo демонструє необхідність ретельного тестування та впровадження механізмів безпеки при інтеграції ШІ-асистентів у робочі процеси розробки. Розробникам рекомендується бути обережними при взаємодії з автоматизованими інструментами та уважно перевіряти їхні рекомендації.

Схожі Новини
PS Portal

PS6 Handheld може перевершити Xbox Series S

У мережі з’явилися нові чутки щодо портативної консолі PlayStation 6 Handheld, яка, за попередніми даними, може перевершити Xbox Series S за продуктивністю. Інсайдери стверджують, що пристрій також отримає нову технологію масштабування зображення PSSR 3, яка може конкурувати з рішеннями NVIDIA.
Детальніше
Tesla роботаксі

Tesla визнала, що люди іноді керують її роботаксі

Tesla підтвердила, що її роботаксі іноді можуть керуватися людьми дистанційно. Такий підхід використовується як резервний механізм безпеки у випадках, коли система автономного водіння не справляється із ситуацією.
Детальніше
Apple

Apple випустить оновлення iOS 18 для захисту від експлойту DarkSword

Apple готує рідкісне оновлення безпеки для старішої версії операційної системи iOS 18. Причиною став небезпечний експлойт DarkSword, який дозволяє зловмисникам отримати контроль над iPhone через заражені вебсайти.
Детальніше