tehno24.ru
← Безопасность
Безопасность6 октября 2026, 20:00

GitHub Copilot CLI можно обмануть шифрованными инструкциями и выманить секреты

Adversa AI показала атаку Cryptographic Context Injection на GitHub Copilot CLI: вредоносная веб-страница содержит зашифрованные инструкции и ключ, агент сам расшифровывает их и отправляет украденные данные атакующему. Уязвимая модель Microsoft mai-code-1.1-flash сработала в 50% попыток, модели GPT-5.6 отказались. GitHub не считает это уязвимостью продукта.

GitHub Copilot CLI можно обмануть шифрованными инструкциями и выманить секреты
#GitHub#Copilot#OpenAI#Microsoft
Читать дальше
Безопасность

Plugin4Shell: zero-click RCE в плагинах Claude Code, Codex, Copilot и Gemini CLI

ИИ

GitHub Copilot CLI получил HydraFusion — маршрутизацию между ИИ-моделями

Софт

Codex CLI 0.158: подтверждение команд с правами админа и OAuth-секреты для MCP

ИИ

GitHub добавила Copilot управление приложениями на macOS и Windows