CamoLeak (CVE-2025-32739)
CamoLeak (CVE-2025-32739) — уязвимость, позволявшая через непрямую инъекцию промпта заставить агента с доступом к репозиторию утечь приватные данные через отображаемые изображения.Определение на английскомA November 2025 indirect prompt injection vulnerability in GitHub Copilot Chat disclosed by HiddenLayer, scored CVSS 9.6. The attack chained a payload in an issue or pull-request description with GitHub's Camo image proxy to exfiltrate full private repository contents while bypassing content-security-policy protections. CamoLeak is the highest-CVSS public LLM injection disclosure to date and demonstrated that egress allowlists have to account for whitelisted proxy domains, not just direct third-party hosts.
Часто задаваемые вопросы
- Почему CamoLeak получила оценку выше EchoLeak?
- Два фактора: (1) утечка целого приватного репозитория — более широкий радиус поражения, чем данные конкретного тенанта в EchoLeak, и (2) атака обошла существующую CSP-защиту GitHub на загрузку изображений через цепочку с прокси Camo — внутренним доменом из allowlist. Такое пересечение границы доверия повышает оценку воздействия.