Уязвимость GitHub Copilot: Доступ к премиум-моделям без затрат

Разработчик, скрывающийся под ником Angry-Orangutan, выявил серьезную уязвимость в биллинговой системе GitHub Copilot, позволяющую использовать дорогостоящие премиум-модели, такие как Claude Opus 4.5, без расходования лимитов. Ответ Microsoft на этот инцидент был весьма красноречивым — тикет получил статус not planned, что означает отказ от исправления.

Проблема заключается в том, как Copilot считает запросы. Стоимость сессии устанавливается по модели, открывающей чат, а вызовы субагентов и применяемых инструментов не тарифицируются отдельно. Таким образом, если начать сессию с бесплатной моделью (например, GPT-5 Mini) и настроить субагента на премиум-модель, все дальнейшие вызовы будут происходить без затрат.

Кроме того, автор описал другой способ эксплуатации: начать сеанс с премиум-модели, затем многократно вызывать инструменты, что позволяет избежать платежей. В одном из тестов один запрос работал более трех часов, создав множество вызовов Opus 4.5 и обойдясь всего в 3 кредита. Также он указал на наличие еще одной уязвимости — типы сообщений объявляются на клиенте без проверки на стороне API.

Первоначально разработчик отправил отчет в Microsoft Security Response Center (MSRC), однако там ответили, что проблемы с обходом биллинга не входят в их компетенцию, и посоветовали создать публичный баг-репорт. В общественном трекере VS Code тикет был закрыт с тем же статусом. На момент публикации эта уязвимость остается нерешенной.

Понравилась статья? Поделиться с друзьями:
Сайт для студентов