•SiTech AI Team
კრიპტოგრაფიული კონტექსტის ინექციის შეტევა GitHub Copilot CLI-ის მეშვეობით დეველოპერების საიდუმლოებებს ამჟღავნებს
ერთი ვებგვერდი საკმარისია, რომ GitHub Copilot CLI-მ ლოკალური ფაილები, მათ შორის .env.prod-ის საიდუმლოებები, წაიკითხოს და 28 წამში თავდამსხმელს გაუგზავნოს. შეტევა ინსტრუქციებს შიფრულ ტექსტად მალავს, რომელსაც თავად აგენტი გაშიფრავს.