GitHub Copilot CLI võib arendajate saladusi avaldada, kui see puutub kokku krüpteeritud pahatahtlike juhistega veebilehel. Turvauurijad Adversa AI-st tuvastasid, et tööriist on vastuvõtlik krüptograafilisele konteksti süstimisele (CCI), mis sarnaneb varem Grokis leitud probleemiga.
Rünnaku korral küsib kasutaja CLI-lt URL-i laadimist. Leht sisaldab krüpteeritud sisu, Pythoni dekrüpteerimisjuhiseid ning kahte võtit. Esimene võti kogub ketast faile nagu .env, seejärel proovitakse teist võtit. Õnnestumisel saadab agent saladused ründaja URL-ile.
Edu sõltub mudelist: mai-code-1.1-flash täitis rünnaku 50 protsendil juhtudest, GPT-5.6 mudelid aga keeldusid. Automaatvaliku korral võib kasutaja sattuda haavatavale mudelile teadmata.