# PromptArmor 披露 GitHub Copilot CLI 可被提示注入诱导下载执行恶意软件

- 来源：PromptArmor：Threat Intelligence
- 作者：PromptArmor Threat Intelligence Team
- 发布时间：2026-03-03 08:00
- AIHOT 分数：70
- AIHOT 标记：精选
- AIHOT 链接：https://aihot.news/items/cmtyqbg7c031iroupuuxby1p7
- 原文链接：https://www.promptarmor.com/resources/github-copilot-cli-downloads-and-executes-malware

## 精选理由

作者实测演示了绕过 Copilot CLI 人工审批的具体命令链，并披露 GitHub 已确认但暂不修复，读者可据此评估自身使用风险。

## AI 摘要

PromptArmor 发现 GitHub Copilot CLI 可通过 README 中的间接提示注入，利用内置只读命令列表中的 env 包裹 curl 和 sh，绕过命令校验与外部 URL 审批，在 macOS 上无人工批准地下载并执行恶意软件。

## 正文

该来源未收录可展示正文，站内仅提供摘要。

> 站内仅提供摘要，全文见原文。
