Filtración en repositorios de Git de datos confidenciales acumulados por asistentes de IA

Con el aumento de la popularidad de los asistentes de IA, los desarrolladores han experimentado un incremento en los casos de filtraciones de datos confidenciales en repositorios públicos de Git, que se acumulan entre la información almacenada por las herramientas de IA en el árbol de trabajo del proyecto. Los asistentes de IA Claude Code, Cursor, Continue, Aider, OpenAI Codex, Copilot, Sourcegraph Cody y Amazon Q crean archivos de configuración locales y directorios en el directorio raíz del proyecto, donde, entre otras cosas, puede almacenarse el historial de operaciones y datos sobre el contexto.

En los archivos almacenados por los asistentes de IA pueden encontrarse claves de acceso a API, cadenas de conexión a bases de datos, enlaces a recursos internos y credenciales para conectarse a entornos en la nube, obtenidos por el asistente de IA durante la ejecución de instrucciones, después de trabajar con configuraciones locales o abarcados en el contexto relacionado con el proyecto. Para un desarrollador, la acumulación de tales datos en la jerarquía de archivos del proyecto no es obvia, por lo que muchos olvidan incluir los directorios creados por los asistentes de IA en el archivo .gitignore y, tras publicar los cambios, los trasladan a un repositorio git público.

Para identificar estas filtraciones en repositorios públicos en GitHub, se ha desarrollado la herramienta claudleak. Un escaneo de prueba en GitHub mostró que, de los repositorios que contienen subdirectorios con configuraciones de asistentes de IA, aproximadamente el 2.4% contienen claves o credenciales actuales, cuya validez fue confirmada mediante una verificación separada. El autor de la herramienta se encontró con el problema de que notó un archivo "claude/settings.local.json" en su repositorio, en el que entre la información se encontraban claves de acceso y contraseñas transmitidas a través de variables de entorno.

Se recomienda a los desarrolladores que utilizan asistentes de IA que añadan a su archivo .gitignore los directorios .claude/, .cursor/, .continue/, .copilot/ y .aider/, así como configurar su ignorancia mediante un filtro global con el comando "git config --global core.excludesfile archivo_con_lista".

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster