Подписаться в Telegram
Назад

Вредоносная веб-страница с зашифрованной инструкцией может заставить GitHub Copilot CLI отдать пароли — в зависимости от модели

Чем самостоятельнее агент, тем важнее, какая модель стоит внутри: одна и та же программа ведёт себя по-разному.

Исследователи Adversa AI показали атаку: Copilot CLI в автономном режиме открывает страницу с зашифрованной инструкцией и ключом, расшифровывает её через Python и пересылает секреты вроде файла .env. Шифрование помогает обойти фильтры, успех зависит от модели: mai-code-1.1-flash от Microsoft прошла всю цепочку в 50% попыток, обе проверенные модели GPT-5.6 отказались. GitHub не считает это уязвимостью продукта, поскольку пользователь сам направляет агента на недоверенный контент; Adversa сообщила о проблеме 17 сентября.

Источники 1