Edycja plików konfiguracyjnych przez zmianę nazwy? Prompt injection w GitHub Codespaces

sekurak.pl 4 miesięcy temu

Informując w marcu o podatności prompt injection w GitHub Codespaces, napisaliśmy iż będą pojawiać się kolejne luki. Jak się okazało, wcale nie trzeba było długo czekać. Badacze z Hacktron odkryli podatność prompt injection w GitHub Copilot (działającym w ramach Agent Mode). Tryb ten może zostać użyty w ramach issues, gdzie...

Idź do oryginalnego materiału