Уязвимость в GitHub Copilot: возможность бесплатного доступа к премиум-моделям

Разработчик с ником Angry-Orangutan нашел уязвимость в системе биллинга GitHub Copilot, позволяющую получать доступ к премиум-моделям, таким как Claude Opus 4.5, без использования лимитов. Microsoft оставила тикет без внимания, отметив статус not planned, что означает, что исправление не планируется.

Суть уязвимости заключается в методе расчета стоимости запросов. Биллинг основывается на модели, с которой начинается чат, при этом вызовы субагентов не тарифицируются отдельно. Если стартовать с бесплатной модели (GPT-5 Mini) и настроить субагента на использование премиум-модели (Opus 4.5), все последующие вызовы будут производиться без затрат.

Кроме того, автор описал второй метод: начать сессию с премиум-модели и последовательно вызывать инструменты в цикле, продлевая сессию на неопределенный срок. В ходе тестирования один из запросов длился более трех часов, генерируя сотни запросов к Opus 4.5, что обошлось в 3 кредита. Автор также отметил, что типы сообщений на клиенте не проходят валидацию на API.

Изначально разработчик сообщил о проблеме в Microsoft Security Response Center (MSRC), однако получил ответ, что вопросы обхода биллинга не входят в их компетенцию, и ему посоветовали создать публичный баг-репорт. В трекере VS Code данный тикет был закрыт с тем же статусом. На момент выхода новости уязвимость по-прежнему актуальна.

Понравилась статья? Поделиться с друзьями: