Copilot 在别人的 PR 里植入了推广内容,GitHub 紧急叫停
GitHub Copilot 最近被发现在拉取请求(PR)中执行了一项它不该有的操作:在别人创建的 PR 评论里插入推广信息。

一位开发者在自己的 PR 中发现了 Copilot 加入的 Raycast 推广提示,随即在社区公开。这件事迅速引发大量讨论——核心争议不在于 Copilot 推荐了什么工具,而在于它凭什么能修改一个不属于它的 PR。
GitHub 随后做出回应:承认这是判断失误,已停用 Copilot 在 PR 中插入"提示"的功能,并移除了已有的相关评论。公司同时澄清,平台不包含广告业务,也没有推广第三方产品的计划,此次属于编程逻辑层面的错误。
权限边界才是真正的问题
Copilot 在 PR 场景中的正常角色是辅助代码审查:解释变更、提出建议、帮助理解代码。但这次事件暴露了一个更深层的权限设计问题——当 Copilot 被 @mention 时,它拥有修改非自己创建的 PR 内容的能力。
这意味着,任何一个拥有 Copilot 访问权限的人,都可以通过 @Copilot 来间接影响别人的 PR 内容。而 PR 的作者可能对此完全不知情,直到收到通知或自己打开页面查看。
开发者社区的质疑集中在这一点:为什么一个 AI 代码助手需要修改第三方 PR 的权限?这个能力的存在本身就需要解释,而不仅仅是修复一次误触发。
GitHub 的回应够不够
GitHub 将此定性为"编程逻辑问题",强调不是广告行为。从结果来看,停用功能和移除评论是及时的处理。但从根因来看,Copilot 被赋予的 PR 修改权限是否经过了充分的安全和边界审查,GitHub 没有展开说明。
对于依赖 GitHub 平台进行代码协作的开源项目和商业团队来说,这件事是一个提醒:AI 工具在协作流程中的权限设计,需要和传统工具一样严格审计。自动化辅助不应意味着自动获得修改权。
开发者社区的反应也表明,对 AI 工具的信任已经从"它能做什么"转向"它不该被允许做什么"。GitHub Copilot 的这次翻车,恰好卡在这个信任转折点上。
- 鸿海 Q4 利润不及预期,给 AI 硬件热泼了一盆冷水3/16/2026
- 据路透:华虹旗下华力微电子拟量产 7 纳米,华虹或成中国第二家 7nm 代工厂3/16/2026
- OpenAI 发布 GPT-5.4 mini 与 nano:小模型加速冲刺3/17/2026
- 《华盛顿邮报》把 AI 用到订阅定价上,媒体的个性化收费又往前走了一步3/17/2026
- 据报道,微软搁置 Windows 11 多项 Copilot 系统级整合计划3/16/2026
- Google 把 Stitch 升级成 AI 原生设计画布3/19/2026
- ChatGPT App 的模型切换入口,突然变得很难找3/17/2026
- iOS 26.4 RC 发布:Apple Music 有 AI 歌单,Podcasts 支持视频3/18/2026
- Firefox 149 内置免费 VPN:50GB 月流量,首批限四国3/19/2026
- 椰树集团相关公司招标 50 台人形机器人剥椰子,产线开始提具体指标了3/19/2026
- Google AI Studio 升级全栈 vibe coding:Antigravity 代理来了3/20/2026
- 中国加大对 Meta 收购 Manus 审查:高管限制离境,审查升至国家层面3/18/2026
- 欧盟推去衣AI禁令:3月26日表决,执法难在哪3/19/2026
- 营收涨三倍,宇树科技冲刺科创板3/20/2026
- Claude Code 上线 Channels:用 Telegram 和 Discord 操控本地编程任务3/20/2026
- Anthropic 超 8 万用户调研:81% 认为 AI 正兑现预期3/19/2026
- 小米推理模型 MiMo-V2-Pro 上线:智能指数 49,榜单排第 103/18/2026
- 小米三款大模型齐发:MiMo-V2-Pro、Omni、TTS 完整解读3/19/2026
- 谷歌 Gemini Mac 版内测:桌面端补课正式开始3/20/2026
- OpenAI 收购 Astral:Python 工具链收编加速3/19/2026
- MiniMax 发布 M2.7:国内首个公开的模型自我进化方案3/18/2026
- 多地试点一人公司:免费公寓+办公空间,能否激活个体创新?3/19/2026
- DLSS 5 引发的争议:老黄说批评者完全错误3/19/2026
- Kimi 员工指称 MiniMax 沿用其 Office Skill 代码始末3/19/2026
- 英伟达把 DLSS 5 说清楚了:输入只有 2D 帧和运动矢量3/21/2026
- Google 测试改写搜索结果网页标题,网站对标题的控制权又退了一步3/20/2026
- Hugging Face 最大开源仓库快被 AI 垃圾 PR 淹没了3/19/2026
- 苹果被曝蒸馏 Gemini,想先把 AI 能力压进 iPhone3/25/2026
- 短视频内容标注,准备进入统一规则阶段3/21/2026
- 苹果把 WWDC 2026 定在 6 月 8 日,AI 与开发者工具会是重点3/23/2026