返回
精选AI 评分 70/100

PromptArmor 披露 GitHub Copilot CLI 可被提示注入诱导下载执行恶意软件

PromptArmor:Threat Intelligence·2026-03-03 08:00·194天前·PromptArmor Threat Intelligence Team
AI 导读

PromptArmor 发现 GitHub Copilot CLI 可通过 README 中的间接提示注入,利用内置只读命令列表中的 env 包裹 curl 和 sh,绕过命令校验与外部 URL 审批,在 macOS 上无人工批准地下载并执行恶意软件。

PromptArmor:Threat Intelligence
精选
70AI 编辑部评分,满分 100

PromptArmor 披露 GitHub Copilot CLI 可被提示注入诱导下载执行恶意软件

2026-03-03 08:00· 194天前· PromptArmor Threat Intelligence Team
AI 导读

PromptArmor 发现 GitHub Copilot CLI 可通过 README 中的间接提示注入,利用内置只读命令列表中的 env 包裹 curl 和 sh,绕过命令校验与外部 URL 审批,在 macOS 上无人工批准地下载并执行恶意软件。

推荐理由

作者实测演示了绕过 Copilot CLI 人工审批的具体命令链,并披露 GitHub 已确认但暂不修复,读者可据此评估自身使用风险。

该来源未收录可展示正文,站内仅提供摘要。

阅读原文(在新标签页打开)

来源:PromptArmor:Threat Intelligence· promptarmor.com