GitHub Copilot CLI haavatavus võimaldab saladuste varastamist

GitHub Copilot CLI võib arendajate saladusi avaldada, kui see puutub kokku krüpteeritud pahatahtlike juhistega veebilehel. Turvauurijad Adversa AI-st tuvastasid, et tööriist on vastuvõtlik krüptograafilisele konteksti süstimisele (CCI), mis sarnaneb varem Grokis leitud probleemiga.

Rünnaku korral küsib kasutaja CLI-lt URL-i laadimist. Leht sisaldab krüpteeritud sisu, Pythoni dekrüpteerimisjuhiseid ning kahte võtit. Esimene võti kogub ketast faile nagu .env, seejärel proovitakse teist võtit. Õnnestumisel saadab agent saladused ründaja URL-ile.

Edu sõltub mudelist: mai-code-1.1-flash täitis rünnaku 50 protsendil juhtudest, GPT-5.6 mudelid aga keeldusid. Automaatvaliku korral võib kasutaja sattuda haavatavale mudelile teadmata.

Loe täispikka artiklit: The Register

Leave a Comment