跳到正文
事件持续更新

GitHub Copilot CLI 加密上下文注入泄露密钥

2 篇报道2 个报道来源2 小时前更新

先了解这件事

AI 综述

安全厂商 Adversa AI 报告一种针对 GitHub Copilot CLI 的加密上下文注入风险,称在其测试中,不可信网页内容可导致未经授权的本地敏感信息外发;相关效果为厂商测试报告,不能仅凭该案例推断所有部署配置均受影响。Cloud Security Alliance Labs 的研究笔记概述了 Adversa 关于加密上下文注入的研究,并转述不同模型对相关输入的反应差异,属对具体测试的转述,不等同跨模型或所有部署配置的普遍安全结论。

AI 根据报道生成 · 3 分钟前更新

事件进展

2 个进展
  1. 10月6日 22:19 · 1 篇报道
    密码学上下文注入绕过AI护栏
    Cloud Security Alliance Labs:CSA 研究笔记转述 Adversa 的加密上下文注入研究
  2. 10月6日 20:50 · 1 篇报道
    GitHub Copilot CLI 加密上下文注入泄露密钥
    Adversa AI:Adversa AI 报告 GitHub Copilot CLI 的加密上下文注入风险

后续时间线

报道和讨论按时间排:从发布、媒体跟进到各平台的讨论。

10月6日
  1. Cloud Security Alliance Labs精选
    CSA 研究笔记转述 Adversa 的加密上下文注入研究

    Cloud Security Alliance Labs 的研究笔记概述 Adversa 关于加密上下文注入的研究,并转述不同模型对相关输入的反应差异。这是对具体测试的转述,不等同跨模型或所有部署配置的普遍安全结论。

  2. Adversa AI精选
    Adversa AI 报告 GitHub Copilot CLI 的加密上下文注入风险

    安全厂商 Adversa AI 报告一种针对 GitHub Copilot CLI 的加密上下文注入风险,称在其测试中,不可信网页内容可导致未经授权的本地敏感信息外发。相关效果为厂商测试报告,不能仅凭该案例推断所有部署配置均受影响。

相关讨论

各平台上讨论这件事的帖子和转述:不单独成文,只列链接和一句原文。72 小时的讨论链接数还含 2 篇报道,见后续时间线。

共 1 条

关注度走势

关注度会随讨论变化:新来源越多越新越高,讨论停了回落到初评。

每天新增来源

2 天共 3 个·最多 3(10月6日)·今天 0

  • 10月6日 新增 3 个来源(3 家媒体、0 个账号)
  • 10月7日 新增 0 个来源(0 家媒体、0 个账号)

每小时关注度

当前关注度 54·可比范围峰值 54(10月7日 00:00)·近 24 小时可比范围变化 –

020406010月6日22:0010月6日23:0010月7日00:00

趋势只比较一直被完整观测到的同一批信源,范围可能比当前关注度小。移动指针或点击图表查看每小时关注度;键盘可用左右方向键切换。