GitHub Copilot CLI можно обмануть шифрованными инструкциями и выманить секреты
Adversa AI показала атаку Cryptographic Context Injection на GitHub Copilot CLI: вредоносная веб-страница содержит зашифрованные инструкции и ключ, агент сам расшифровывает их и отправляет украденные данные атакующему. Уязвимая модель Microsoft mai-code-1.1-flash сработала в 50% попыток, модели GPT-5.6 отказались. GitHub не считает это уязвимостью продукта.
- Атака CCI срабатывает при запуске Copilot CLI в режиме autopilot
- Модель mai-code-1.1-flash выполнила полную цепочку атаки в 50% попыток
- Модели OpenAI GPT-5.6 отказались выполнять вредоносные инструкции
- GitHub получил отчёт 17 сентября 2026 года, но не признал это уязвимостью
Читать дальше
Безопасность