The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Утечка в Git-репозитории конфиденциальных данных, накопленных AI-ассистентами"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Утечка в Git-репозитории конфиденциальных данных, накопленных AI-ассистентами"  +/
Сообщение от opennews (??), 18-Фев-26, 19:11 
С ростом популярности AI-ассистентов  у разработчиков участились случаи утечки в публичные Git-репозитории конфиденциальных данных, оседающих среди информации, сохраняемой AI-инструментами в рабочее дерево проекта. AI-ассистенты  Claude Code, Cursor, Continue, Aider, OpenAI Codex, Copilot, Sourcegraph Cody и Amazon Q в корневом каталоге проекта создают локальные файлы конфигурации и каталоги, такие как .claude/, .cursor/, .continue/, .copilot/ и .aider/, в которых среди прочего сохраняется история операций и данные о контексте...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=64822

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по времени | RSS]


1. "Утечка в Git-репозитории конфиденциальных данных, накопленны..."  +3 +/
Сообщение от Аноним (1), 18-Фев-26, 19:11 
Такие инвестиции и нулевая безопасность. Уверен что большая часть денег попилена
Ответить | Правка | Наверх | Cообщить модератору

13. "Утечка в Git-репозитории конфиденциальных данных, накопленны..."  +/
Сообщение от Аноним (13), 18-Фев-26, 19:59 
На то и расчёт был, куда сбыть данные.
Ответить | Правка | Наверх | Cообщить модератору

14. "Утечка в Git-репозитории конфиденциальных данных, накопленны..."  +/
Сообщение от penetrator (?), 18-Фев-26, 20:23 
это не попил, это развод, немного другое, но денежки осели это факт ))
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

17. "Утечка в Git-репозитории конфиденциальных данных, накопленны..."  +/
Сообщение от Сладкая булочка (?), 18-Фев-26, 21:02 
Там все интереснее https://www.youtube.com/watch?v=SwwzDm9b02Q Они друг другу денежки пересылают.
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

2. "Утечка в Git-репозитории конфиденциальных данных, накопленны..."  –11 +/
Сообщение от Аноним (2), 18-Фев-26, 19:14 
Желтуха. Cursor не хранит планы или историю чатов в .cursor/ в проекте, только правила и тулы, которые как раз таки предполагается хранить в VCS. В оригинальной новости даже не указаны примеры файлов.

Сама новость будто LLM и написана, лол.

Ответить | Правка | Наверх | Cообщить модератору

5. "Утечка в Git-репозитории конфиденциальных данных, накопленны..."  +/
Сообщение от Аноним (2), 18-Фев-26, 19:19 
Оу, как неудобно, сам "claudleak" точно написан через LLM... XD
Ответить | Правка | Наверх | Cообщить модератору

10. "Утечка в Git-репозитории конфиденциальных данных, накопленны..."  –1 +/
Сообщение от Апоним (?), 18-Фев-26, 19:33 
Зато он хранит .cursor/mcp.json с параметрами подключения по MCP.
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

12. "Утечка в Git-репозитории конфиденциальных данных, накопленны..."  +/
Сообщение от Аноним (2), 18-Фев-26, 19:42 
Для этого ты должен явно положить его туда руками, что не сходится с оригинальной новостью.
И, естественно, предполагается, что секреты будут храниться в ~/.cursor/mcp.json, а не в проекте.

https://cursor.com/docs/context/mcp

Ответить | Правка | Наверх | Cообщить модератору

3. "Утечка в Git-репозитории конфиденциальных данных, накопленны..."  +2 +/
Сообщение от Аноним (-), 18-Фев-26, 19:17 
> создают локальные файлы конфигурации и каталоги, такие как
> .claude/, .cursor/, .continue/, .copilot/ и .aider/, в которых
> среди прочего сохраняется история операций и данные о контексте.

Подождите... чтобы оно утекло, его вначале надо закоммитить куда-то. Если разраб безголовая makaka, которая коммитить все подряд, то проблема не в LLMках.

Ответить | Правка | Наверх | Cообщить модератору

6. "Утечка в Git-репозитории конфиденциальных данных, накопленны..."  +/
Сообщение от Хру (?), 18-Фев-26, 19:24 
Так то и LLM - безголовый статистический предсказатель
Ответить | Правка | Наверх | Cообщить модератору

15. Скрыто модератором  –2 +/
Сообщение от Энтомолог_русолог (ok), 18-Фев-26, 20:44 
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

4. "Утечка в Git-репозитории конфиденциальных данных, накопленны..."  +/
Сообщение от Аноним (4), 18-Фев-26, 19:18 
Накопить-продать.. и не надо никаких нафиг уязвимостей..
Ответить | Правка | Наверх | Cообщить модератору

7. "Утечка в Git-репозитории конфиденциальных данных, накопленны..."  +/
Сообщение от Аноним (7), 18-Фев-26, 19:27 
Еще бы узнать, есть ли среди утечек исходники и, если есть, их лицензии.
Ответить | Правка | Наверх | Cообщить модератору

8. "Утечка в Git-репозитории конфиденциальных данных, накопленны..."  +/
Сообщение от Аноним (8), 18-Фев-26, 19:30 
там под GPL 3 большинство исходников
Ответить | Правка | Наверх | Cообщить модератору

9. "Утечка в Git-репозитории конфиденциальных данных, накопленны..."  –1 +/
Сообщение от Аноним (9), 18-Фев-26, 19:33 
> Еще бы узнать, есть ли среди утечек исходники и, если есть, их лицензии.

Думаешь их обучали на проприетарных исходниках?
Да, тогда может случиться скандал.
Хотя утечки той же винды были несколько раз.

А если это opensource - то обучать можно сколько угодно.
Отличный способ заменить какой-то ГПЛ на человеческие лицензии.

Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

11. "Утечка в Git-репозитории конфиденциальных данных, накопленны..."  +2 +/
Сообщение от Аноним (7), 18-Фев-26, 19:34 
Где я сказал хоть слово про обучение?
Ответить | Правка | Наверх | Cообщить модератору

16. "Утечка в Git-репозитории конфиденциальных данных, накопленны..."  +2 +/
Сообщение от Сладкая булочка (?), 18-Фев-26, 21:00 
- Это что же получается, вы и секреты за меня хранить будете?
- ЫгЫ)
Ответить | Правка | Наверх | Cообщить модератору

19. "Утечка в Git-репозитории конфиденциальных данных, накопленны..."  +/
Сообщение от Аноним (19), 18-Фев-26, 22:25 
Ыыы сейчас все узнаем и корпоративные задачи и даже как ИИ удовлетворял бухгалтерш. Главное не читать что просили айтишники, да?!)))
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру