Vulnérabilité indirecte de promotion sur GitLab Duo : comment les attaquants ont pu détourner les réponses AI avec des prompts cachés

Publié le 26 Mai 2025 · Par Sn0wAlice

Les chercheurs en cyber-sécurité ont découvert une faille indirecte de promotion dans GitLab Duo, un assistant intelligent basé sur l'IA, susceptible d'avoir permis aux attaquants de voler du code source et d'injecter des instructions malveillantes cachées dans les réponses. L'AI Assistant Duo est un assistant codé qui permet aux utilisateurs de créer, de réviser et de modifier le code.

🚫 Fonctionnalité réservée

La lecture d'un article est réservée aux membres Premium.
Pour en profiter, abonne-toi dès maintenant !

S'abonner à Premium 🚀