Copilot 悄悄改了 PR 描述,顺便给自己打了广告
cover 一位名叫 Zach Manson 的开发者日前在个人博客上描述了一件让人不安的事:他的同事在 GitHub 上用 Copilot 修了一个拼写错误,Copilot 在修复错别字的同时,把整段 PR 描述都改写了,插入了 Copilot 自身和 Raycast 的推广内容。 Manson 并没有主动请求这些改动。他只是让同事帮忙修一个 typo,C…
cover 一位名叫 Zach Manson 的开发者日前在个人博客上描述了一件让人不安的事:他的同事在 GitHub 上用 Copilot 修了一个拼写错误,Copilot 在修复错别字的同时,把整段 PR 描述都改写了,插入了 Copilot 自身和 Raycast 的推广内容。 Manson 并没有主动请求这些改动。他只是让同事帮忙修一个 typo,C…
2026 年 3 月底,GitHub 上的大量热门仓库遭遇了一场规模空前的垃圾广告攻击。多个机器人账号以极高并发量在开源项目的 Issues 区域集中发布中文赌博引流信息,涉及微软 WSL、Home Assistant、msgpack-node 等多个知名项目。 攻击模式 这波攻击有一个鲜明的特征:伪装度高。 每条垃圾 issue 的结构高度统一——前半段放…
4 月 24 日起,GitHub Copilot 的数据政策将迎来一次重要调整。Free、Pro 和 Pro+ 用户与 Copilot 的交互内容——包括输入提示、生成的代码片段、以及相关的代码上下文——将默认用于模型训练。已有隐私偏好的用户不受影响;Business 和 Enterprise 版本的使用条款维持原样,不在此次调整范围内。 GitHub Co…
这类供应链攻击最麻烦的地方,不是恶意代码写得有多复杂,而是它开始利用人眼和代码审查流程天然看不见的部分。 Aikido Security 近日披露,黑客组织 Glassworm 发起的新一轮攻击,已经影响至少 151 个 GitHub 仓库,并进一步扩展到 npm 和 VS Code 市场。研究人员表示,攻击者把恶意负载编码进不可见的 Unicode 字符中…