GitHub'ın yapay zeka destekli kod tamamlama aracı Copilot, sohbet arayüzünde zararlı içerik taleplerini reddediyor. Ancak güvenlik araştırmacıları, bu kısıtlamaların kolayca aşılabileceğini ortaya çıkardı. Araştırmacılara göre, aynı zararlı istekler doğrudan kod yorumlarına yazıldığında Copilot bunları hiçbir itiraz olmadan kod olarak üretiyor. Bu durum, Copilot'un güvenlik filtrelerinin yalnızca sohbet arayüzünde çalıştığını, kod bağlamında ise devre dışı kaldığını gösteriyor. GitHub konuyla ilgili henüz resmi bir açıklama yapmadı.
GitHub Copilot Sohbette Zararlı İstekleri Reddediyor, Ama Kodda Yazıyor
⚑ Bu habere itiraz et — yanlış bilgi, kişilik hakkı veya telif bildirimi
Kaynak: The Hacker News