Beveiligingsonderzoeker ontdekt methode om GitHub Copilot CLI te misbruiken met versleutelde instructies
Een beveiligingsonderzoeker heeft een nieuwe techniek, Cryptographic Context Injection (CCI) genaamd, ontdekt die de GitHub Copilot CLI kan misbruiken. Deze methode maakt gebruik van versleutelde tekst om kwaadaardige instructies te verbergen, waardoor gebruikelijke beveiligingscontroles voor prompt-injectie worden omzeild. Dit onderzoek is gebaseerd op eerdere CCI-studies die aantoonden hoe versleutelde instructies binnen een AI-runtime konden worden ontsleuteld en vervolgens als vertrouwde uitvoer werden behandeld. Het probleem manifesteert zich wanneer Copilot CLI in de 'autopilot'-modus draait en een ontwikkelaar de tool vraagt een externe URL te bezoeken. De kwaadaardige webpagina verb...
https://newsfacts.info/v/6ac5189bd7bd19a5d1b9fece/beveiligingsonderzoeker-ontdekt-methode-om-github-copilot-cli-te-misbruiken-met-versleutelde-instructies
Post #110806
585
