Атака, использующая GitHub Copilot для извлечения данных из приватных репозиториев

Атака, использующая GitHub Copilot для извлечения данных из приватных репозиториев

Исследователи из компании Legit Security разработали технику атаки на GitHub Copilot, позволяющую извлечь содержимое из приватных репозиториев при использовании чатбота для анализа присылаемых pull-запросов. В качестве примера продемонстрирована возможность определения хранимых в приватном репозитории ключей для доступа к облачному окружению AWS....
10.10.2025 [15:28]
Источник: www.opennet.ru  
Рубрика: «Наука и Технологии»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Доступ к данным из удалённых и приватных репозиториев на GitHub, имеющих форкиДоступ к данным из удалённых и приватных репозиториев на GitHub, имеющих форки Компания Truffle Security опубликовала сценарии атак на несколько типовых приёмов работы с репозиториями на GitHub, позволяющие извлечь данные из уда ...

Уязвимость в MCP-сервере GitHub, приводящая к утечке информации из приватных репозиториевУязвимость в MCP-сервере GitHub, приводящая к утечке информации из приватных репозиториев В GitHub MCP Server, реализации протокола MCP (Model Context Protocol) от GitHub, выявлена уязвимость, позволяющая извлечь данные из приватных репози ...

Атака на популярный обработчик GitHub Actions привела к раскрытию секретов 218 репозиториевАтака на популярный обработчик GitHub Actions привела к раскрытию секретов 218 репозиториев Специалисты пришли к выводу, что каскадная атака на цепочку поставок в GitHub Actions, связанная со взломом tj-actions/changed-files и reviewdog/acti ...

Модель GPT-5 уже доступна в Copilot, Microsoft 365 Copilot, Azure AI Foundry и GitHub CopilotМодель GPT-5 уже доступна в Copilot, Microsoft 365 Copilot, Azure AI Foundry и GitHub Copilot OpenAI представила долгожданное семейство языковых моделей под общим названием GPT-5. Компания заявляет, что это самая быстрая, умная и эффективная м ...

В ходе атаки GhostAction скомпрометировано 817 репозиториев на GitHubВ ходе атаки GhostAction скомпрометировано 817 репозиториев на GitHub Исследователи из компании GitGuardian выявили массовую атаку на пользователей GitHub, в ходе которой был получен контроль над 327 учётными записями и ...

На GitHub нашли сотни репозиториев с вредоносным кодомНа GitHub нашли сотни репозиториев с вредоносным кодом Эксперты Kaspersky GReAT обнаружили на GitHub множество репозиториев с малварью, которая замаскирована под проекты с открытым исходным кодом. Наприме ...

GitHub вводит лимит в сто тысяч репозиториев для одной организацииGitHub вводит лимит в сто тысяч репозиториев для одной организации Компания GitHub объявила о введении ограничения в 100 тысяч репозиториев для одной учётной записи пользователя или организации. Ограничение вступит в ...

Атака на браузерные дополнения с менеджерами паролей, использующая кликджекингАтака на браузерные дополнения с менеджерами паролей, использующая кликджекинг На конференции DEF CON 33 представлен метод атаки на браузерные дополнения, подставляющие свои элементы интерфейса в просматриваемую страницу. Примен ...

Компрометация GitHub Actions-обработчика changed-files, применяемого в 23 тысячах репозиториевКомпрометация GitHub Actions-обработчика changed-files, применяемого в 23 тысячах репозиториев Выявлена подстановка вредоносного изменения в репозиторий проекта changed-files, развивающего обработчик к системе GitHub Actions, позволяющей автома ...

GitHub Copilot дорожает: как изменения в тарифах повлияют на разработчиковGitHub Copilot дорожает: как изменения в тарифах повлияют на разработчиков С 5 мая GitHub Copilot, ИИ-ассистент для написания кода, станет дороже для тех, кто активно использует продвинутые нейросети вроде Anthropic Sonnet 3 ...

GitHub запустил бесплатную версию Copilot для автодополнения кодаGitHub запустил бесплатную версию Copilot для автодополнения кода Принадлежащий Microsoft сервис для разработчиков программного обеспечения GitHub объявил о выходе бесплатной версии ИИ-инструмента автодополнения код ...

MTS AI представила российского конкурента GitHub Copilot  ИИ-ассистента для разработчиков Kodify 2MTS AI представила российского конкурента GitHub Copilot — ИИ-ассистента для разработчиков Kodify 2 Компания MTS AI (дочерняя структура МТС Web Services) объявила о выходе ИИ-ассистента для разработчиков второго поколения Kodify 2. Новая версия ИИ-а ...

GitHub запускает Copilot Autofix: ИИ для быстрого устранения уязвимостей в программном кодеGitHub запускает Copilot Autofix: ИИ для быстрого устранения уязвимостей в программном коде Компания GitHub представила инструмент на базе искусственного интеллекта Copilot Autofix для помощи программистам в быстром устранении ошибок в коде, ...

Обход защиты от атак Spectre и эксплоит для извлечения данных из памяти другого процессаОбход защиты от атак Spectre и эксплоит для извлечения данных из памяти другого процесса Исследователи из Швейцарской высшей технической школы Цюриха выявили два способа обхода защиты от атак класса Spectre, основанной на использовании пр ...

Атака Reprompt позволяла перехватывать сессии Microsoft Copilot и похищать данные в один кликАтака Reprompt позволяла перехватывать сессии Microsoft Copilot и похищать данные в один клик Исследователи из компании Varonis описали атаку Reprompt, которая позволяет злоумышленникам перехватывать сессии Microsoft Copilot и похищать конфиде ...

Злоумышленники стирают GitHub-репозитории жертв и требуют выкуп за восстановление данныхЗлоумышленники стирают GitHub-репозитории жертв и требуют выкуп за восстановление данных Исследователи заметили новую вредоносную кампанию, в рамках которой злоумышленники атакуют репозитории на GitHub, уничтожают их содержимое, а затем п ...

Атака на медицинскую SaaS-компанию ConnectOnCall привела к утечке данных 910 000 человекАтака на медицинскую SaaS-компанию ConnectOnCall привела к утечке данных 910 000 человек SaaS-компания Phreesia, работающая в сфере здравоохранения, сообщает об утечке личных и медицинских данных 910 000 человек. Информация попала в руки ...

Google и GitHub запускают умного помощника для разработчиков: Gemini CLI интегрирован в платформу GitHub ActionsGoogle и GitHub запускают умного помощника для разработчиков: Gemini CLI интегрирован в платформу GitHub Actions Разработчики могут использовать Gemini CLI для генерации тестов, исправления ошибок и других задач — просто написав команду на естественном языке. Th ...

Вымогательская атака на банк Evolve Bank & Trust привела к утечке данных 7,6 млн человекВымогательская атака на банк Evolve Bank & Trust привела к утечке данных 7,6 млн человек Представители Evolve Bank & Trust направили уведомления более чем 7,6 млн человек, предупреждая, что их личная информация была скомпрометирована в ре ...

Инсайдерам Windows 11 доступно обновление Copilot с большими улучшениями Copilot VisionИнсайдерам Windows 11 доступно обновление Copilot с большими улучшениями Copilot Vision Microsoft начала распространять новую версию приложения Copilot для Windows (1.25044.92.0 и новее), которая приносит с собой значительные улучшения в ...

Copilot Vision  новая функция, позволяющая Copilot анализировать открытые веб-страницыCopilot Vision — новая функция, позволяющая Copilot анализировать открытые веб-страницы Microsoft открыла доступ к предварительной версии функции Copilot Vision, благодаря которой интеллектуальный помощник Copilot сможет просматривать и ...

Состоялся релиз функций Copilot Actions и Copilot Journeys для Microsoft EdgeСостоялся релиз функций Copilot Actions и Copilot Journeys для Microsoft Edge Microsoft объявила, что пользователям браузера Edge стали доступны сразу две новые функции на базе искусственного интеллекта: Copilot Actions и Copil ...

Инсайдерам Windows 11 доступно обновление Copilot с улучшением функции Copilot VisionИнсайдерам Windows 11 доступно обновление Copilot с улучшением функции Copilot Vision Microsoft начала распространять новую версию приложения Copilot для Windows 1.25103.107 и новее), в которой появилась возможность взаимодействовать с ...

Copilot для Windows теперь поддерживает голосовую активацию командой Hey, CopilotCopilot для Windows теперь поддерживает голосовую активацию командой «Hey, Copilot» Microsoft выпустила очередное обновление для приложения Copilot для Windows (версия 1.25051.10.0 и выше), которое приносит с собой поддержку голосово ...

Приложение Copilot для Windows получило поддержку поиска файлов и функцию Copilot VisionПриложение Copilot для Windows получило поддержку поиска файлов и функцию Copilot Vision Microsoft начала распространять новую версию приложения Copilot для Windows (1.25034.133.0 и новее), которая приносит с собой поддержку поиска файлов ...

Microsoft прекращает поддержку Copilot GPT Builder в подписке Copilot ProMicrosoft прекращает поддержку Copilot GPT Builder в подписке Copilot Pro Microsoft объявила о прекращении поддержки Copilot GPT Builder, входящей в состав подписки Copilot Pro. Функция будет удалена 10 июля 2024 года вмест ...

Новые функции в Microsoft Copilot: память, выполнение задач в сети, Copilot Vision и Deep ResearchНовые функции в Microsoft Copilot: память, выполнение задач в сети, Copilot Vision и Deep Research На мероприятии, посвящённом 50-летию Microsoft, компания анонсировала крупное обновление своего ИИ-помощника Copilot. Новые функции призваны сократит ...

Опубликована среда рабочего стола Orbitiny, использующая QtОпубликована среда рабочего стола Orbitiny, использующая Qt Представлена среда рабочего стола Orbitiny Desktop, написанная с нуля с использованием фреймворка Qt. Проект преподносится как попытка совместить нек ...

Telegram ответил на слухи о модерации приватных чатовTelegram ответил на слухи о модерации приватных чатов Западные СМИ заметили, что Telegram изменил свои правила модерации после недавних юридических “проблем”, включая арест генерального директора Павла Д ...

Вудворд: Байден оскорблял Путина и Нетаньяху в приватных разговорахВудворд: Байден оскорблял Путина и Нетаньяху в приватных разговорах Президент США Джо Байден в личных разговорах оскорбил российского президента Владимира Путина и израильского премьер-министра Биньямина Нетаньяху. Об ...

Библиотека построения графических интерфейсов Cosmoe, использующая Wayland и API в стиле BeOSБиблиотека построения графических интерфейсов Cosmoe, использующая Wayland и API в стиле BeOS Представлена GUI-библиотека Cosmoe, поддерживающая работу в Linux в окружениях на базе Wayland. Cosmoe позволяет создавать программы с графическим ин ...

Microsoft перезапустила Copilot для бизнеса под названием Microsoft 365 Copilot ChatMicrosoft перезапустила Copilot для бизнеса под названием Microsoft 365 Copilot Chat Microsoft объявила о перезапуске бесплатной версии Copilot для бизнеса, которая теперь будет называться Microsoft 365 Copilot Chat. Примечательно, чт ...

В Telegram рассказали, будут ли утекать переписки из чатов и приватных группВ Telegram рассказали, будут ли утекать переписки из чатов и приватных групп Утром появилась информация, будто Telegram внёс изменения в политику модерации и собирается следить за перепиской в частных чатах и группах. Выяснило ...

Представлена игровая консоль Lenovo Legion Go S, использующая SteamOS на базе Arch LinuxПредставлена игровая консоль Lenovo Legion Go S, использующая SteamOS на базе Arch Linux Компания Valve объявила, что игровая консоль Lenovo Legion Go S станет первым устройством от стороннего производителя, изначально поставляемым с опер ...

Доступен gitmal 1.0, генератор статических web-представлений git-репозиториевДоступен gitmal 1.0, генератор статических web-представлений git-репозиториев Опубликован первый выпуск проекта Gitmal, позволяющего генерировать статические сайты для навигации по Git-репозиториям. Содержимое репозитория преоб ...

Apple придумала новый способ извлечения аккумуляторов iPhoneApple придумала новый способ извлечения аккумуляторов iPhone Согласно отчету The Information, Apple работает над способом избавиться от клейких полос, удерживающих батарею iPhone. ...

Анонсирован хостинг Git-репозиториев Game of Trees Hub, использующий OpenBSD и GotАнонсирован хостинг Git-репозиториев Game of Trees Hub, использующий OpenBSD и Got Стефан Шперлинг (Stefan Sperling), мейнтейнер стека протоколов 802.11 в OpenBSD и автор системы управления версиями Got (Game of Trees), объявил о ра ...

Debian тестирует Debusine, систему индивидуальных репозиториев в стиле PPADebian тестирует Debusine, систему индивидуальных репозиториев в стиле PPA Проект Debian начал тестирование системы Debusine, позволяющей создавать индивидуальные репозитории, через которые можно распространять более новые в ...

Японские учёные разработали метод извлечения редкоземельных металлов из магнитовЯпонские учёные разработали метод извлечения редкоземельных металлов из магнитов Можно ли превратить старые магниты из электромобилей в источник ценных металлов? Учёные из Японии доказали, что это реально. Они разработали процесс ...

Пермские ученые смогли добиться извлечения полезных веществ из борщевикаПермские ученые смогли добиться извлечения полезных веществ из борщевика Специалисты отдела химии ПГНИУ разработали способ получения из зрелых плодов известного борщевика Сосновского ценного эфирного масла и планируют пате ...

Неандертальцы использовали огонь для извлечения жира  находка в Ноймарк-НордНеандертальцы использовали огонь для извлечения жира — находка в Ноймарк-Норд На юге Германии, у озера Ноймарк-Норд, археологи сделали находку, способную перевернуть представление о жизни неандертальцев. В земле обнаружено боле ...

В Курской области производят устройства для извлечения пуль и осколков из тел раненныхВ Курской области производят устройства для извлечения пуль и осколков из тел раненных tourister.ru Врио министра здравоохранения Курской области Екатерина Письменная высоко оценила деятельность областного медицинского центра «Резерв». ...

Спасение побережья Черного моря: предложены способы извлечения мазутаСпасение побережья Черного моря: предложены способы извлечения мазута Российские специалисты предложили новые, нестандартные способы ликвидации последствий экологической катастрофы. ...

Новый метод извлечения 22-каратного золота из электронных отходов  ETH ZurichНовый метод извлечения 22-каратного золота из электронных отходов — ETH Zurich Современный мир производит всё больше техники — а вместе с ней стремительно растут и электронные отходы. Большая часть старых устройств отправляется ...

Китай призвал США прекратить использовать китайскую угрозу как инструмент для извлечения выгодыКитай призвал США прекратить использовать «китайскую угрозу» как инструмент для извлечения выгоды США должны прекратить использовать тезис о «китайской угрозе» в качестве предлога для реализации собственных корыстных интересов. Об этом на брифинге ...

Российский хакер построил сеть репозиториев с вредоносным ПО для взлома собственных коллегРоссийский хакер построил сеть репозиториев с вредоносным ПО для взлома собственных коллег На GitHub выявлена сеть из свыше 100 репозиториев с вредоносным ПО. Ее мог создать всего один разработчик, профиль которого привязан к электронной по ...

Эксперты заявили, что попытки нейросетей угодить пользователям  это темный паттерн для извлечения прибылиЭксперты заявили, что попытки нейросетей угодить пользователям — это «темный паттерн» для извлечения прибыли Почему ваш ИИ-ассистент всегда с вами соглашается? Эксперты называют угодливость чат-ботов "темным паттерном", который может вызывать зависимость и д ...

В ГИС Панорама для Linux усовершенствованы инструменты обработки данных геопорталов и пространственных баз данныхВ ГИС «Панорама» для Linux усовершенствованы инструменты обработки данных геопорталов и пространственных баз данных В КБ «Панорама» разработана ГИС «Панорама» версии 15.3.7 для ОС Astra Linux Special Edition, ОС «Альт Линукс», «Ред ОС» и Ubuntu... ...

Хранение данных ДНК: метод ИИ ускоряет извлечение данных в 3200 разХранение данных ДНК: метод ИИ ускоряет извлечение данных в 3200 раз Исследователи с факультета компьютерных наук Генри и Мэрилин Тауб разработали метод на основе ИИ, который ускоряет поиск данных на основе ДНК на три ...

Подтверждена совместимость платформы для сбора и обработки данных Nexign Data Integrator с СУБД Ред База ДанныхПодтверждена совместимость платформы для сбора и обработки данных Nexign Data Integrator с СУБД «Ред База Данных» Nexign и «Ред Софт» сообщили об успешном завершении испытаний работы платформы Nexign Data Integrator с СУБД «Ред База Данных».... ...

GitHub: Колыбель современного программированияGitHub: Колыбель современного программирования GitHub — это не просто сервис; это целая экосистема для разработчиков. Основанный в 2008 году, GitHub быстро стал местом, где рождаются новые техноло ...

Microsoft переводит GitHub в подразделение CoreAIMicrosoft переводит GitHub в подразделение CoreAI Microsoft включает платформу GitHub в состав подразделения CoreAI, занимающегося разработкой платформ и инструментов на базе искусственного интеллект ...

Накручивание звёзд вредоносным репозиториям на GitHubНакручивание звёзд вредоносным репозиториям на GitHub Исследователи из Университета Карнеги-Меллона, Университета штата Северная Каролина и компании Socket разработали инструментарий для определения прое ...

Microsoft берёт на себя управление GitHubMicrosoft берёт на себя управление GitHub Томас Домке (Thomas Dohmke) объявил о решении уйти с поста руководителя (CEO) компании GitHub для создания нового стартапа. Компания Microsoft намере ...

Через GitHub распространяется опасный троянЧерез GitHub распространяется опасный троян Под видом OSINT-инструментов и DeFi-разработок раздаётся троянец удалённого доступа с весьма широким ассортиментом функций. ...

Проект Nginx перевёл разработку на Git и GitHubПроект Nginx перевёл разработку на Git и GitHub Проект Nginx объявил о переводе разработки с использования системы управления версиями Mercurial на Git, переносе официального репозитория на GitHub ...

Репозиторий с кодом WinAmp удалён с GitHubРепозиторий с кодом WinAmp удалён с GitHub Компания Llama Group, которая в сентябре опубликовала исходный код мультимедийного проигрывателя Winamp, удалила репозиторий проекта с GitHub. Причин ...

GitHub переезжает в облако Microsoft AzureGitHub переезжает в облако Microsoft Azure Стало известно, что платформа GitHub начинает перенос своей инфраструктуры из собственных дата-центров в облако Microsoft Azure. Этот стратегический ...

Российский аналог GitHub пока так и не получил финансированияРоссийский аналог GitHub пока так и не получил финансирования На создание национального репозитория для совместной разработки и хостинга кода планировали направить 1,3 млрд рублей ...

GitHub усиливает безопасность npm с помощью обязательной 2ФА и других мерGitHub усиливает безопасность npm с помощью обязательной 2ФА и других мер Разработчики GitHub сообщили, что работают над комплексом защитных мер, направленных против атак на цепочки поставок, которые недавно привели к неско ...

Злоумышленники начали внедрять вредоносный код в проекты на GitHubЗлоумышленники начали внедрять вредоносный код в проекты на GitHub Популярная платформа для работы с кодом GitHub подверглась новой волне атак: злоумышленники пытались добавить вредоносные изменения в проекты и подст ...

Обновление Shotstars 3.0, инструмента для отслеживания звёзд на GitHubОбновление Shotstars 3.0, инструмента для отслеживания звёзд на GitHub Обновлён инструмент Shotstars 3.0, отслеживающий движение, исчезновение и появление фиктивных "звёзд" у проектов на GitHub. Штатные возможности GitHu ...

Россиян оставят без промышленного ПО, GitHub и Google DriveРоссиян оставят без промышленного ПО, GitHub и Google Drive В новом пакете санкций США содержатся запреты на поставки программного обеспечения не только для промышленных целей, но и для управления предприятиям ...

MetaQuotes запустил своего рода GitHub для алготрейдеровMetaQuotes запустил «своего рода GitHub для алготрейдеров» Крупнейший разработчик внебиржевого торгового софта, компания MetaQuotes, сообщил сегодня о новинках, изменениях, которые претерпела флагманская торг ...

Обновление Shotstars 4.7, инструмента для отслеживания звёзд на GitHubОбновление Shotstars 4.7, инструмента для отслеживания звёзд на GitHub Обновлён инструмент Shotstars 4.7, отслеживающий движение, исчезновение и появление фиктивных "звёзд" у проектов на GitHub. Штатные возможности GitHu ...

Манипуляция с рассылкой уведомлений через GitHub для распространения вредоносного ПОМанипуляция с рассылкой уведомлений через GitHub для распространения вредоносного ПО Распространители вредоносного ПО начали применять новый способ отправки вредоносных писем от имени команды, занимающейся обеспечением безопасности в ...

Проект Organic Maps перенёс разработку с GitHub на ForgejoПроект Organic Maps перенёс разработку с GitHub на Forgejo Проект Organic Maps, развивающий мобильное приложение для автономной навигации с картографическими данными из OpenStreetMap, объявил о переносе разра ...

Хакеры приспособили GitHub для массового распространения вредоносов как услугиХакеры приспособили GitHub для массового распространения вредоносов как услуги Эксперты отдела безопасности Cisco Talos раскрыли оператора вредоносных программ как услуги (Malware-as-a-Service, MaaS), который использовал публичн ...

Обновление Shotstars 0.2, инструмента для отслеживания убывающих звёзд на GitHubОбновление Shotstars 0.2, инструмента для отслеживания убывающих звёзд на GitHub Обновлен инструмент Shotstars 0.2, решающий проблему с отслеживанием исчезновения "звёзд" у проектов на GitHub. Штатные возможности GitHub не предост ...

Банкер Astaroth использует GitHub, чтобы избегать блокировокБанкер Astaroth использует GitHub, чтобы избегать блокировок Специалисты McAfee Labs изучили новую кампанию по распространению банковского трояна Astaroth. Теперь вредонос использует GitHub в качестве основы св ...

Модель DeepSeek R1 теперь доступна в Azure AI Foundry и GitHubМодель DeepSeek R1 теперь доступна в Azure AI Foundry и GitHub Компания Microsoft добавила языковую модель DeepSeek R1 от китайской ИИ-лаборатории в свои платформы Azure AI Foundry и GitHub. Отметим, что появлени ...

Инициатива GitHub по финансированию повышения безопасности открытых проектовИнициатива GitHub по финансированию повышения безопасности открытых проектов GitHub анонсировал инициативу "GitHub Secure Open Source Fund", нацеленную на финансирование работы по усилению безопасности открытых проектов. На пе ...

Эксперимент Минцифры РФ по созданию российского аналога GitHub отмененЭксперимент Минцифры РФ по созданию российского аналога GitHub отменен Минцифры РФ окончательно отказалось от эксперимента по созданию в России единого национального репозитория свободного ПО. Об этом на конференции «ПРО ...

Обновление Shotstars 2.1, инструмента для отслеживания убывающих звёзд на GitHubОбновление Shotstars 2.1, инструмента для отслеживания убывающих звёзд на GitHub Обновлён инструмент Shotstars 2.1, решающий проблему с отслеживанием исчезновения "звёзд" у проектов на GitHub. Штатные возможности GitHub не предост ...

FACCT: через GitHub рекламируются ресурсы с вредоносными крякамиFACCT: через GitHub рекламируются ресурсы с вредоносными кряками Исследователи сообщают о продолжении вредоносной кампании по распространению малвари под видом популярных утилит и офисных приложений вместе с ключам ...

Выпуск системы инициализации SysVinit 3.15. Переход проекта с GitHub на CodeBergВыпуск системы инициализации SysVinit 3.15. Переход проекта с GitHub на CodeBerg Опубликован релиз классической системы инициализации SysVinit 3.15, которая широко применялась в дистрибутивах Linux во времена до systemd и upstart, ...

Более 1500 игроков Minecraft скачали с GitHub вредоносные читыБолее 1500 игроков Minecraft скачали с GitHub вредоносные читы Аналитики Check Point обнаружили масштабную кампанию по распространению малвари, направленную на игроков Minecraft. Вредоносные моды и читы заражают ...

Прошивка Raspberry Pi Build HAT теперь доступна в открытом доступе на GitHubПрошивка Raspberry Pi Build HAT теперь доступна в открытом доступе на GitHub Это значит, что пользователи смогут не только изучать, как работает прошивка на встроенном микроконтроллере, но и компилировать её самостоятельно или ...

Эксперты обнаружили в GitHub Actions каскадную атаку на цепочку поставокЭксперты обнаружили в GitHub Actions каскадную атаку на цепочку поставок Исследователи считают, что к недавней компрометации пакета tj-actions/changed-files привела каскадная атака на цепочку поставок, начавшаяся со взлома ...

В 2024 году GitHub выявил 39 млн утечек ключей и паролей в репозиторияхВ 2024 году GitHub выявил 39 млн утечек ключей и паролей в репозиториях Компания GitHub опубликовала статистику о выявленных в 2024 году утечках конфиденциальных данных, таких как ключи шифрования, пароли к СУБД и токены ...

GitHub переходит на Azure: масштабная миграция в рамках интеграции с MicrosoftGitHub переходит на Azure: масштабная миграция в рамках интеграции с Microsoft GitHub, который Microsoft приобрела в 2018 году за $7,5 млрд, готовится к масштабному переходу на облачную платформу Microsoft Azure. Это решение при ...

Уязвимость в обработчике GitHub Actions, позволявшая скомпрометировать пакеты в NixpkgsУязвимость в обработчике GitHub Actions, позволявшая скомпрометировать пакеты в Nixpkgs Раскрыты сведения об уязвимостях в обработчиках GitHub Actions, автоматически вызываемых при отправке pull-запросов в репозиторий пакетов Nixpkgs, пр ...

Утечка токена для полного доступа к GitHub-репозиториям проекта PythonУтечка токена для полного доступа к GitHub-репозиториям проекта Python Исследователи из компании JFrog обнаружили в составе Docker-образа "cabotage-app" токен, предоставляющий доступ с правами администратора к репозитори ...

Хакеры атаковали проекты на GitHub в попытке подставить эксперта по кибербезопасностиХакеры атаковали проекты на GitHub в попытке подставить эксперта по кибербезопасности Руководители стартапа в области искусственного интеллекта и машинного обучения Exo Labs сообщили, что неизвестное лицо пыталось изменить код их проек ...

Инструмент по визуальному скриптингу для Godot появился в открытом доступе на GitHubИнструмент по визуальному скриптингу для Godot появился в открытом доступе на GitHub Разработчик под ником Henrique Henrique выложил в опенсорс проект Hengo. Это решение, которое позволяет работать с Godot без знания GDScript, выстраи ...

Вместо единого убийцы GitHub Россия получит единое регулирование для его аналоговВместо единого «убийцы GitHub» Россия получит единое регулирование для его аналогов Вместо единого российского репозитория открытого кода, который планировался с 2020 г., Министерство цифрового развития, связи и массовых коммуникаций ...

Основные разработчики Ruby взяли на себя управление GitHub-репозиторием RubyGemsОсновные разработчики Ruby взяли на себя управление GitHub-репозиторием RubyGems Юкихиро Мацумото (Yukihiro Matsumoto), создатель языка Ruby, объявил о переводе под управление основной команды разработчиков языка Ruby (Ruby Core T ...

GitHub заблокировал за плагиат репозиторий разработчика чипов для популярных одноплатных компьютеровGitHub заблокировал за плагиат репозиторий разработчика чипов для популярных одноплатных компьютеров GitHub заблокировал репозиторий чипмейкера Rockchip на основании DMCA-жалобы разработчиков FFmpeg, набора инструментов для работы с видео, на кражу и ...

Positive Technologies: атаки через GitHub и GitLab достигли рекордного уровняPositive Technologies: атаки через GitHub и GitLab достигли рекордного уровня Размещая фальшивые проекты на популярных платформах для разработчиков (GitHub и GitLab), злоумышленники обманом заставляют пользователей запускать вр ...

Глава GitHub ушёл в отставку  компания перейдёт под прямое управление MicrosoftГлава GitHub ушёл в отставку — компания перейдёт под прямое управление Microsoft Генеральный директор GitHub Томас Домке (Thomas Dohmke) объявил об отставке после почти четырёх лет руководства компанией. Как сообщает The Verge, он ...

Компрометация GitHub Actions-обработчика changed-files, применяемого в 23 тысячах репозиторияхКомпрометация GitHub Actions-обработчика changed-files, применяемого в 23 тысячах репозиториях Выявлена подстановка вредоносного изменения в репозиторий проекта changed-files, развивающего обработчик к системе GitHub Actions, позволяющей автома ...

GitHub принудительно перевёл репозитории проекта Organic Maps в архивный режимGitHub принудительно перевёл репозитории проекта Organic Maps в архивный режим GitHub без предупреждения перевёл репозитории проекта Organic Maps в архивный режим, допускающий доступ только для чтения. Официальных разъяснений на ...

ChatGPT теперь можно подключить к Gmail, Dropbox, Microsoft Teams и GitHubChatGPT теперь можно подключить к Gmail, Dropbox, Microsoft Teams и GitHub Компания OpenAI объявила о расширении охвата службы ChatGPT Connectors. Владельцы учётных записей Plus для поиска через чат теперь могут подключить с ...

GitHub будет брать деньги за те услуги, которые ранее были бесплатнымиGitHub будет брать деньги за те услуги, которые ранее были бесплатными GitHub меняет подход к оплате Actions и готовится брать деньги за то, что раньше было бесплатным. В “Группе Астра” назвали этот шаг “изменением логик ...

Ошибка в обработчике GitHub Actions привела к публикации вредоносных релизов UltralyticsОшибка в обработчике GitHub Actions привела к публикации вредоносных релизов Ultralytics Злоумышленники смогли выполнить код с правами обработчика GitHub Actions в репозитории Python-библиотеки Ultralytics, применяемой для решения задач к ...

GitHub заблокировал репозиторий Rockchip после жалобы о перелицензировании кода FFmpegGitHub заблокировал репозиторий Rockchip после жалобы о перелицензировании кода FFmpeg GitHub заблокировал официальный репозиторий китайской компании Rockchip, в котором развивался модуль MPP (Media Process Platform) с прослойкой для до ...

Каскадную атаку на цепочку поставок на GitHub связали с утечкой токена SpotBugsКаскадную атаку на цепочку поставок на GitHub связали с утечкой токена SpotBugs Исследователи продолжают изучать каскадную атаку на цепочку поставок в GitHub Actions, связанную со взломом tj-actions/changed-files и нацеленную на ...

Проект свободного браузера Ladybird получил пожертвование в 1 млн. долларов от сооснователя GitHubПроект свободного браузера Ladybird получил пожертвование в 1 млн. долларов от сооснователя GitHub Разработчики развиваемого с нуля свободного web-браузера Ladybird объявили о получении пожертвования, размером в 1 млн. долларов. Пожертвование предо ...

Сервис Stargazers Ghost Network распространяет малварь через 3000 аккаунтов на GitHubСервис Stargazers Ghost Network распространяет малварь через 3000 аккаунтов на GitHub Специалисты Check Point сообщают, что группировка Stargazer Goblin создала масштабный сервис для распространения малвари и использует для этого более ...

Генератор картинок с GitHub оказался вирусом, укравшим все данные жертвы и лишившим ее работыГенератор картинок с GitHub оказался вирусом, укравшим все данные жертвы и лишившим ее работы В прошлом году сотрудник компании Disney Мэтью Ван Андел стал жертвой хакерской атаки, которая привела к утечке конфиденциальной информации и потере ...

Вышла первая в истории песня на языке Java  итальянские металлисты спели рабочий код и выложили его на GitHubВышла первая в истории песня на языке Java — итальянские металлисты спели рабочий код и выложили его на GitHub Итальянский пародийный музыкальный коллектив Nanowar of Steel, работающий в жанрах хэви- и пауэр-метал, выпустил композицию «HelloWorld.java&ra ...

NUC 14 Pro AI: ASUS запускает мини-ПК с CopilotNUC 14 Pro AI: ASUS запускает мини-ПК с Copilot+ Новый ASUS NUC 14 Pro AI призван стать важной вехой в развитии мини-ПК. Оснащённый новейшими процессорами Intel Core Ultra 2-го поколения, он объедин ...

Что такое Copilot и как им пользоваться в РоссииЧто такое Copilot и как им пользоваться в России Пользователи Microsoft Edge прекрасно знают достаточно неплохой ИИ-помощник Bing AI. Проблема в том, что он работал только в собственном браузере аме ...

AMD выпустила лучший процессор для Copilot PCAMD выпустила «лучший процессор для Copilot+ PC» Компания AMD представила три новых мобильных процессора серии Ryzen AI 300: Ryzen AI 9 HX 365, Ryzen AI 9 370 и Ryzen AI 9 HX 375. Эти чипы сочетают ...

Как отключить Copilot и все нейросети на Windows 11Как отключить Copilot и все нейросети на Windows 11 Фото: Unsplash В сети появился небольшой удобный скрипт, который вычищает из Windows все AI-функции. Это может быть особенно полезно в РФ, где зарубе ...

Microsoft полезла в карманы программистов. Часть бесплатных функций GitHub хотят сделать платными. Разработчиков это беситMicrosoft полезла в карманы программистов. Часть бесплатных функций GitHub хотят сделать платными. Разработчиков это бесит Microsoft вознамерилась брать плату за часть функций GitHub, которые раньше были бесплатными. Она хочет, чтобы разработчики платили ей за использован ...

Microsoft установит Copilot на ваш ПК  хотите вы этого или нетMicrosoft установит Copilot на ваш ПК — хотите вы этого или нет После установки приложение Copilot будет автоматически добавлено в меню "Пуск" и включено по умолчанию. Microsoft рекомендует ИТ-администраторам зара ...

Xbox запускает ИИ-помощника Copilot for GamingXbox запускает ИИ-помощника ‘Copilot for Gaming’ Xbox уверена, что искусственный интеллект может улучшить игровой опыт. Сегодня утром в официальном подкасте компания анонсировала своего нового помощ ...

Microsoft расширила функционал Copilot в Windows 11Microsoft расширила функционал Copilot в Windows 11 В Windows 11 помощник Copilot получил новые возможности: теперь его можно активировать голосом, он умеет анализировать содержимое экрана, выполнять д ...

16 сентября Microsoft расскажет о будущем Copilot16 сентября Microsoft расскажет о будущем Copilot В этом месяце Microsoft проведёт специальное мероприятие, которое будет посвящено «следующему этапу инноваций Copilot». Оно пройдёт в онлайн-формате ...

Microsoft добавила ИИ-помощника Copilot в PaintMicrosoft добавила ИИ-помощника Copilot в Paint Разработчики из Microsoft продолжают расширять доступность ИИ-помощника Copilot в разных приложениях операционной системы Windows 11. На этот раз спе ...

Microsoft представила поиск Copilot SearchMicrosoft представила поиск Copilot Search Технологии искусственного интеллекта продолжают повсеместно развиваться и прогрессировать. ...

AMD представила мобильные процессоры для устройств Copilot PCAMD представила мобильные процессоры для устройств Copilot+ PC На ежегодной выставке Computex 2024 компания AMD представила мобильные процессоры линейки Ryzen AI 300, которые относятся к семейству APU Strix Point ...

Microsoft Copilot автоматически устанавливается на телевизорах LGMicrosoft Copilot автоматически устанавливается на телевизорах LG Владельцы телевизоров LG заметили, что на их устройствах автоматическим устанавливается приложение Microsoft Copilot. Судя по сообщениям на Reddit, И ...

GitHub стремительно теряет независимость. Microsoft загоняет его сервера в облако Azure и пересаживает сотрудников с мессенджера Slack на TeamsGitHub стремительно теряет независимость. Microsoft загоняет его сервера в облако Azure и пересаживает сотрудников с мессенджера Slack на Teams Главный ИТ-хостинг планеты GitHub, оказавшийся под контролем Microsoft в 2018 г., продолжает постепенно утрачивать независимость от материнской компа ...

Google случайно выложила на Github под свободной лицензией тысячи секретных документов о работе поисковика. Распространение материалов уже не остановGoogle случайно выложила на Github под свободной лицензией тысячи секретных документов о работе поисковика. Распространение материалов уже не остановить Корпорация Google случайно опубликовала внутреннюю документацию, касающуюся фирменной поисковой системы, на хостинг проектов GitHub. Остановить утечк ...

Copilot Vision стал доступен всем пользователям в СШАCopilot Vision стал доступен всем пользователям в США Microsoft объявила, что функция Copilot Vision теперь доступна для всех пользователей в США. С помощью этой функции вы можете предоставить ИИ-помощни ...

Microsoft тестирует ещё одну кнопку Copilot в Windows 11Microsoft «тестирует» ещё одну кнопку Copilot в Windows 11 В предварительной версии операционной системы Windows 11 Insider Preview была замечена дополнительная кнопка Copilot, сообщил ресурс The Verge. Она в ...

Acer Swift Go 16 и 14: тонкие ноутбуки Copilot для путешествийAcer Swift Go 16 и 14: тонкие ноутбуки Copilot+ для путешествий На выставке CES 2025 компания Acer представила обновленные модели из своей универсальной серии Swift Go — Swift Go 16 (AI) и Swift Go 14 (AI). Эти ус ...

От GigaChat до Copilot. Какие нейросети доступны в TelegramОт GigaChat до Copilot. Какие нейросети доступны в Telegram? Microsoft запустила Telegram-бот с доступом к нейропомощнику Copilot. Ещё в мессенджере есть официальные боты российских нейросетей GigaChat и Kandin ...

Microsoft Copilot рассказывал пользователям, как активировать WindowsMicrosoft Copilot рассказывал пользователям, как активировать Windows Пользователи обнаружили, что если спросить ИИ-помощника Copilot, существует ли скрипт для активации Windows 11, в ответ можно получить пошаговое руко ...

В Windows обнаружили подготовку интеграции Copilot в ПроводникВ Windows обнаружили подготовку интеграции Copilot в «Проводник» В одной из последних сборок Windows пользователи нашли скрытую кнопку, которая открывает боковую панель в «Проводнике». Анализ системных файлов показ ...

Обновление Windows 11 удаляет с компьютера ИИ-помощника CopilotОбновление Windows 11 удаляет с компьютера ИИ-помощника Copilot Оказалось, что одно из последних обновлений Windows 11 имеет ошибку, но на нее никто не жалуется. ...

Microsoft Dragon Copilot  специальный ИИ-помощник для врачейMicrosoft Dragon Copilot — специальный ИИ-помощник для врачей Microsoft анонсировала ИИ-помощника Dragon Copilot, который разработан специально для использования в медицинской среде. Инструмент основан на технол ...

Компьютеры с функциями Copilot оказались никому не нужныКомпьютеры с функциями Copilot+ оказались никому не нужны Британская аналитическая компания Context опубликовала отчёт о продажах компьютеров с поддержкой набора ИИ-функций Copilot+ на рынке Европы. Цифры не ...

Nvidia и AMD интегрируют AI Copilot от Microsoft в игровые ноутбукиNvidia и AMD интегрируют AI Copilot+ от Microsoft в игровые ноутбуки Nvidia и AMD объявили о скором выпуске игровых ноутбуков с интегрированными функциями AI Copilot+ от Microsoft. Это объявление было сделано после тог ...

Почему многие отказываются от ChatGPT и выбирают Jay CopilotПочему многие отказываются от ChatGPT и выбирают Jay Copilot . Инструменты GPT хоть и являются сейчас наиболее известными и популярными, из-за наличия у них мощи в сфере обработки естественного языка, создания ...

Обновление Microsoft 365 Copilot: генерация изображений GPT-4o и ИИ-агентыОбновление Microsoft 365 Copilot: генерация изображений GPT-4o и ИИ-агенты Microsoft на конференции Build 2025 подробно рассказала о некоторых нововведениях для помощника Copilot, которые относятся ко второй волне обновлений ...

Microsoft представила виртуального персонажа Copilot AppearanceMicrosoft представила виртуального персонажа Copilot Appearance Генеральный директор Microsoft AI Мустафа Сулейман (Mustafa Suleyman) считает, что в будущем Copilot станет настолько персонализированным, что обретё ...

Microsoft выпустила новые ИИ-функции для Windows 11 на ПК CopilotMicrosoft выпустила новые ИИ-функции для Windows 11 на ПК Copilot+ Microsoft объявила, что с сегодняшнего дня пользователям Windows 11 на устройствах с маркировкой ПК Copilot+ стали доступны новые функции на базе иск ...

Исследователь продемонстрировал обход защиты Microsoft CopilotИсследователь продемонстрировал обход защиты Microsoft Copilot На конференции Black Hat USA исследователь в области кибербезопасности Майкл Баргури (Michael Bargury) продемонстрировал уязвимости помощника с искус ...

Microsoft добавила в ИИ Copilot поддержку голоса и размышленийMicrosoft добавила в ИИ Copilot поддержку голоса и размышлений Американская корпорация Microsoft обновила искусственный интеллект (ИИ) Copilot, сделав его более персонализированным, а также добавила поддержку гол ...

Microsoft случайно вырезала Copilot из обновления Windows 11Microsoft случайно вырезала Copilot из обновления Windows 11 С выходом недавнего обновления Windows 11 некоторые пользователи заметили, что после установки у них пропало приложение Copilot. К счастью, его можно ...

Случайное удаление Copilot из Windows 11 обрадовало пользователейСлучайное удаление Copilot из Windows 11 обрадовало пользователей Компания Microsoft признала возникшую проблему с приложением-помощником Copilot, которая привела к его непреднамеренному удалению на некоторых устрой ...

В Windows 11 появится официальный способ удаления CopilotВ Windows 11 появится официальный способ удаления Copilot Пользователи с администраторскими правами теперь смогут удалять предустановленное приложение Microsoft Copilot с устройств под управлением Windows 11 ...

В Windows 11 появились новые ИИ-функции для компьютеров Copilot PCВ Windows 11 появились новые ИИ-функции для компьютеров Copilot+ PC Microsoft продолжает добавлять функции на базе искусственного интеллекта в операционную систему Windows для компьютеров категории Copilot+ PC. Нескол ...

AMD Ryzen AI 5 330 или Krakan Point 2: старт бюджетных ПК с CopilotAMD Ryzen AI 5 330 или Krakan Point 2: старт бюджетных ПК с Copilot+ После публикации первых технических данных в начале июля , AMD официально представила Ryzen AI 5 330 — первый мобильный процессор на базе архитектуры ...

Microsoft расширяет возможности Copilot на все устройства с Windows 11Microsoft расширяет возможности Copilot на все устройства с Windows 11 Большинство функций Microsoft Copilot больше не будут ограничены только устройствами с мощными встроенными NPU. ...

Windows 11 позволит изменить действие для клавиши CopilotWindows 11 позволит изменить действие для клавиши Copilot В инсайдерской сборке Windows 11 под номером 22635.4225 для канала Beta появилась возможность переназначить действие для клавиши Copilot. Вероятно, в ...

Microsoft DirectML теперь поддерживает NPU в ПК Copilot и WebNNMicrosoft DirectML теперь поддерживает NPU в ПК Copilot+ и WebNN Microsoft объявила, что низкоуровневый API DirectML теперь поддерживает устройства под брендом Copilot+ на базе чипов Qualcomm Snapdragon X с нейронн ...