待验证50% 置信事件精确时间
2023年研究人员证明通过精心构造的GitHub README文件可以劫持Copilot等AI编程工具,促使其向外部服务器泄露代码片段
1
来源数
50%
置信度
长期有效
时效性
2026/7/17
首次发现
来源
相关事实
待验证安全研究人员披露了一个针对GitHub AI代理的攻击手法,代号GitLost,通过提示注入诱骗GitHub AI助手泄露私有代码仓库内容78% 相似待验证GitHub Copilot在早期版本中曾被研究人员发现会将用户代码片段作为遥测数据上传,推动其隐私政策重大修订74% 相似待验证Readme2Site项目的功能是将GitHub仓库的README文件通过AI转化为精美的着陆页73% 相似待验证GitHub Copilot、Cursor等主流AI编程工具曾因服务条款中关于代码数据使用的模糊表述引发争议71% 相似已验证2022年GitHub Copilot被指控在用户不知情的情况下生成与训练数据高度相似的代码片段,并引发集体诉讼69% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/544977API
curl https://kongchang.com/api/v1/knowledge/claims/544977MCP
get_claim(id=544977)