📰 IT Дайджест

#copilot

4 материала

7. Copilot видит то, к чему у пользователя есть доступ — включая случайно расшаренное

Александр Жогов разбирает документацию Microsoft: Copilot честно соблюдает права, но SharePoint по умолчанию ставит самые широкие права. Инструменты вроде EEEU отчёта показывают только топ-100 сайтов за 28 дней — этого недостаточно.

habr.com · #security #copilot #data-leak #microsoft #sharepoint

8. GitHub Copilot: как сократить расход токенов, не ухудшая качество — уроки A/B-тестов

Инженеры GitHub выяснили, что укорачивание каждого ответа инструмента (RTK) ведёт к дополнительным запросам и росту затрат. Вместо этого внедрили выборочный компрессор: сохраняют вывод cat, git diff, grep, а шум сборки сжимают. Четыре изменения проверены на бенчмарках и в онлайне.

github.blog · #ai #copilot #github #llm #optimization

6. Исследователи нашли параметр ?autorun=1, позволяющий инжектить промпты в Copilot без подтверждения

Varonis обнаружила, что URL с параметром ?autorun=1 заставляет Copilot выполнять произвольные промпты без клика пользователя. Атака позволяет извлекать email, пароли и отправлять их на webhook. Также возможна инъекция в постоянную память Copilot через метаданные страницы.

arstechnica.com · #security #ai #copilot #cve #microsoft

6. GitHub Copilot перешёл на оплату по потреблению, и кредиты сгорают за день

Ars Technica пишет, что пользователи Copilot столкнулись с новой usage-based моделью цен. Некоторые умудрились сжечь весь месячный лимит AI-кредитов за один день — и это очень по-современному, когда инструмент для ускорения работы первым делом ускоряет расходы.

arstechnica.com · #ai #copilot #cost #pricing #subscription #usage