该来源未收录可展示正文,站内仅提供摘要。
阅读原文(在新标签页打开)PromptArmor 披露 GitHub Copilot CLI 可被提示注入诱导下载执行恶意软件
AI 导读
PromptArmor 发现 GitHub Copilot CLI 可通过 README 中的间接提示注入,利用内置只读命令列表中的 env 包裹 curl 和 sh,绕过命令校验与外部 URL 审批,在 macOS 上无人工批准地下载并执行恶意软件。
PromptArmor:Threat Intelligence
精选
70
AI 编辑部评分,满分 100PromptArmor 披露 GitHub Copilot CLI 可被提示注入诱导下载执行恶意软件
PromptArmor 发现 GitHub Copilot CLI 可通过 README 中的间接提示注入,利用内置只读命令列表中的 env 包裹 curl 和 sh,绕过命令校验与外部 URL 审批,在 macOS 上无人工批准地下载并执行恶意软件。
推荐理由
作者实测演示了绕过 Copilot CLI 人工审批的具体命令链,并披露 GitHub 已确认但暂不修复,读者可据此评估自身使用风险。
来源:PromptArmor:Threat Intelligence· promptarmor.com