跳到正文
原文
Adversa AI·本站收录 · 原文发表 精选关注度54

Adversa AI 报告 GitHub Copilot CLI 的加密上下文注入风险

GitHub Copilot CLI vulnerability: Cryptographic Context Injection steals developer secrets

AI 导读

安全厂商 Adversa AI 报告一种针对 GitHub Copilot CLI 的加密上下文注入风险,称在其测试中,不可信网页内容可导致未经授权的本地敏感信息外发。相关效果为厂商测试报告,不能仅凭该案例推断所有部署配置均受影响。

推荐理由

Adversa AI 把此前针对聊天助手的加密上下文注入落到编码 Agent 上,并给出 28 秒窃取 .env.prod 的完整链路与模型差异。

阅读原文adversa.ai