cve-2025-59145

  1. WhiteHat Team

    Lỗ hổng trên GitHub Copilot cho phép âm thầm trích xuất mã nguồn và API Key

    Giới nghiên cứu an ninh mạng ghi nhận một phương thức tấn công mới nhắm vào GitHub Copilot Chat, liên quan đến lỗ hổng CVE-2025-59145 với điểm CVSS 9.6. Phương thức này không sử dụng chiếm quyền hệ thống hay mã độc truyền thống, mà khai thác cách mô hình AI xử lý dữ liệu đầu vào để làm rò rỉ...
Bên trên