•SiTech AI Team
Атака криптографічною контекстною ін'єкцією через GitHub Copilot CLI розкриває секрети розробників
Однієї вебсторінки достатньо, щоб GitHub Copilot CLI прочитав локальні файли, включаючи секрети .env.prod, і надіслав їх атакуючому за 28 секунд. Атака маскує інструкції у зашифрованому тексті, який сам агент розшифровує.