•SiTech AI Team
Kriptografik Bağlam Enjeksiyonu Saldırısı GitHub Copilot CLI Üzerinden Geliştiricilerin Sırlarını Ortaya Çıkarıyor
Tek bir web sayfası, GitHub Copilot CLI'nin yerel dosyaları, .env.prod sırları dahil, okuması ve 28 saniyede saldırgana göndermesi için yeterli. Saldırı, talimatları şifreli metin olarak gizler ve aracı bunları kendisi çözer.