Дослідники: «zombie-інструкції» на вебсторінках можуть змусити GitHub Copilot CLI розкрити секрети

Zombie instructions on carefully constructed web pages could trick GitHub Copilot CLI into sharing secrets

Дослідники безпеки Adversa AI виявили, що GitHub Copilot CLI в режимі автопілота можна обманути за допомогою техніки «Cryptographic Context Injection» — зашифровані інструкції на веб-сторінці змушують агента дістати ключі з файлів користувача, наприклад .env, і передати їх зловмиснику. Успішність атаки залежить від моделі: внутрішня модель Microsoft виконувала її в половині спроб, а моделі GPT-5.6 від OpenAI відмовлялися. GitHub підтвердила технічну суть проблеми, але відмовилася визнати її вразливістю продукту, оскільки атака потребує дій самого користувача.

Мовою оригіналу · EN

GitHub Copilot CLI can leak secrets via encrypted 'zombie instructions' hidden on malicious web pages, researchers found.

Читати оригінал на The Register →

Чому в стрічці: Безпека AI-агентів і prompt injection — профільна тема для користувача, джерело The Register у фаворитах.

← Назад до стрічки