Fuga in un repository Git di dati riservati accumulati da assistenti AI

Con l'aumento della popolarità degli assistenti AI, i sviluppatori hanno registrato un aumento di casi di fuga in pubblici repository Git di dati riservati, che si depositano tra le informazioni conservate dagli strumenti AI nell'albero di lavoro del progetto. Gli assistenti AI Claude Code, Cursor, Continue, Aider, OpenAI Codex, Copilot, Sourcegraph Cody e Amazon Q creano nella directory principale del progetto file di configurazione locali e cartelle in cui, tra l'altro, possono essere archiviate la cronologia delle operazioni e i dati di contesto.

Nei file archiviati dagli assistenti AI possono finire chiavi di accesso a API, stringhe di connessione a DBMS, link a risorse interne e credenziali per l'accesso a ambienti cloud, ottenute dall'assistente AI durante l'esecuzione di istruzioni, dopo aver lavorato con impostazioni locali o nell'ambito di un contesto legato al progetto. Per uno sviluppatore, la presenza di tali dati nella gerarchia dei file del progetto non è evidente, per cui molti dimenticano di registrare le cartelle create dagli assistenti AI nel file .gitignore e, dopo la pubblicazione delle modifiche, li trasferiscono in un repository git pubblico.

Per rilevare tali fughe in repository pubblici su GitHub è stato preparato uno strumento chiamato claudleak. Una scansione di prova di GitHub ha rivelato che circa il 2,4% dei repository contenenti sottocartelle con impostazioni degli assistenti AI contiene chiavi o credenziali attuali, la cui validità è stata confermata da una verifica separata. L'autore dello strumento ha incontrato un problema quando ha notato il file «.claude/settings.local.json» nel suo repository, in cui tra le informazioni si trovavano chiavi di accesso e password trasferite tramite variabili d'ambiente.

Si raccomanda ai sviluppatori che utilizzano assistenti AI di aggiungere al file .gitignore le cartelle .claude/, .cursor/, .continue/, .copilot/ e .aider/, e di configurare la loro esclusione tramite un filtro globale usando il comando «git config —global core.excludesfile percorso_al_file_con_l'elenco».

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster