AI在线 AI在线

安全公司披露 AI 代码助手 GitLab Duo 提示词注入漏洞,可利用 Unicode / Base16 等方式“藏毒”

安全公司披露GitLab Duo AI助手存在提示词注入漏洞,黑客可利用Unicode/Base16等方式植入恶意提示,操控AI输出内容。漏洞已被修复。#AI安全# #GitLab#

安全公司 Legit Security 发文,披露 GitLab 的 AI 助手 GitLab Duo 存在一项提示词注入漏洞,黑客可以通过嵌入提示(prompt injection)的方式,让 GitLab Duo 输出任何黑客想要实现的内容。

据介绍,GitLab Duo 是一款基于 Anthropic 开发的大语言模型 Claude 构建的 AI 助手,于 2023 年 6 月推出,2024 年 4 月又新增了 Duo Chat 聊天机器人功能,让用户能够通过自然语言与之交互。这款助手可为开发者提供代码建议、代码审核、分析合并请求等功能。

AI在线参考 Legit Security 报告获悉,该公司在 GitLab Duo 中发现了一处远程提示注入漏洞,黑客可以在 GitLab 项目中提前埋入恶意提示信息,为了躲避安全系统的检测,研究人员采用了 Unicode 夹带(Unicode Smuggling)、Base16 编码、KaTeX 渲染等手法,使这些提示内容不会直接出现在网站上被用户察觉,但 Duo 在生成建议时依然会读取到。

安全公司披露 AI 代码助手 GitLab Duo 提示词注入漏洞,可利用 Unicode / Base16 等方式“藏毒”

安全公司指出,相应提示内容可篡改 Duo 生成的代码建议(例如指示 AI 在输出中加入恶意 JavaScript 包)、在 Duo 回应中嵌入恶意链接,或让 Duo 错误地认为恶意合并请求是安全的,从而达成黑客各种特殊目的。

目前,相应公司已于今年 2 月将这一问题通报给 GitLab,GitLab 随后确认漏洞并完成了修复

相关资讯

​GitLab 再遭投资者诉讼,因 AI 虚假宣传与涨价引发争议

近期,GitLab 及其高管再次面临投资者诉讼,原因是涉嫌对公司的人工智能(AI)能力和市场需求进行虚假宣传。 这是五个月内第三起针对 GitLab 的诉讼,起初的证券投资者诉讼于2024年9月9日提出,随后在2025年2月5日进行了修正,详细说明了更多内容。 紧接着,分别于2025年2月14日和2月19日,提起了两起衍生诉讼。
2/21/2025 10:44:00 AM
AI在线

GitLab 极狐发布人工智能编程助手 Duo Chat

在线代码仓库托管平台 GitLab 极狐近日宣布推出其人工智能编程助手 Duo Chat。该工具可为软件工程师和非工程师提供自然语言聊天形式的指导。▲ 图源 GitLab 新闻稿Duo Chat 助手可在 GitLab 用户界面和流行的第三方 IDE 中使用,用户还可通过自定义的方式扩展聊天功能。GitLab 表示,开发者有 75% 的时间被用于非编写任务,包括理解和改进现有代码、对代码进行维护和测试等。而 Duo Chat 可简化这些任务的负担,提高工作效率。根据 GitLab 的说法,该助手在开发时就考虑到了隐
4/22/2024 5:47:43 PM
溯波(实习)

2025年人工智能领域即将发生的四大变革

2025年AI四大变革! 开发团队拥抱AI,从被动到主动;科技巨头主导GPU/TPU基础设施;开源LLM质量飙升,加速AI民主化;ModelOps融入SDLC,DataOps MLOps成关键。 译自:Four Transformational Changes Coming to AI in 2025作者:David DeSanto在过去的两年里,人工智能在软件开发中的应用呈指数级增长,而且这种趋势将在明年继续。
3/28/2025 8:26:19 AM
岱军
  • 1