Разработчик известный как Angry-Orangutan обнаружил серьезную уязвимость в биллинговой системе GitHub Copilot. Она позволяет пользователям использовать дорогостоящие премиум-модели, такие как Claude Opus 4.5, без расходов на лимиты. Microsoft ответила на отчет, закрыв тикет со статусом «не запланировано» и не собираясь устранять проблему.
Проблема заключается в том, как Copilot считает запросы. Стоимость запросов определяется согласно модели, с которой начинается чат, и вызовы субагентов не тарифицируются отдельно. Если начать с бесплатной модели (например, GPT-5 Mini) и указать субагента на премиум модель Opus 4.5, все вызовы будут проходить без оплаты. Кроме того, разработчик описал альтернативный метод: начиная с премиум модели, можно через циклы вызовов инструментов заставлять ее работать непрерывно. В одном из тестов на запрос потребовалось более трех часов, в результате чего было осуществлено множество обращений к Opus 4.5 всего за 3 кредита вместо нескольких сотен.
Также была выявлена еще одна потенциальная уязвимость: типы сообщений передаются на клиент без соответствующей проверки на API. Разработчик сначала обратился в Microsoft Security Response Center, но там ответили, что вопрос об обходе биллинга не входит в их компетенцию, предложив создать публичный баг-репорт. Тикет в публичном трекере VS Code был закрыт с пометкой «не запланировано». На данный момент уязвимость продолжает оставаться активной.