Под ником Angry-Orangutan разработчик выявил нестандартную уязвимость в системе биллинга GitHub Copilot, которая открывает доступ к дорогостоящим премиум-моделям, таким как Claude Opus 4.5, без необходимости тратить лимиты. Microsoft уже закрыла тикет со статусом not planned, что означает отсутствие намерений исправить проблему.
Основная суть обнаруженного бага заключается в методе, которым Copilot подсчитывает количество запросов. Оплата осуществляется по модели, с которой открывается сессия, в то время как вызовы подчиненных агентов и инструментов не тарифицируются отдельно. Это позволяет начать сессию с бесплатной модели (GPT-5 Mini), а затем использовать премиум-агент (Opus 4.5), получая доступ к дорогим функциям без дополнительных затрат.
Кроме того, автор предложил еще один вариант использования уязвимости: начать сессию с премиум-модели и путем последовательного вызова инструментов продолжать использовать ее без остановки. В одном из тестов удалось запустить множество запросов Opus 4.5 в течение более трех часов, потратив всего 3 кредита вместо сотен. Также отмечается, что типы сообщений не валидируются на уровне API.
После первоначального ответа из Microsoft Security Response Center (MSRC), где сообщили о несоответствии обращения к биллингу, разработчик был ориентирован на создание публичного отчета о баге. Тем не менее, тикет в публичном трекере VS Code также был закрыт как not planned. На данный момент уязвимость продолжает существовать.