PromptArmor 披露 GitHub Copilot CLI 可经间接提示词注入绕过审批下载执行恶意软件
GitHub Copilot CLI Downloads and Executes Malware
阅读原文
本站未展示全文,请前往来源网站阅读。
AI 导读
PromptArmor 披露 GitHub Copilot CLI 存在命令验证绕过漏洞,可通过 README 中的间接提示词注入,利用内置只读命令列表中的 env 包装 curl 和 sh,在无用户审批的情况下下载并执行恶意软件,实现远程代码执行。
推荐理由
原文给出完整的命令解析绕过链和复现命令,读者可以对照检查自己使用 Copilot CLI 时的审批配置。
来源:PromptArmor:Threat Intelligence · promptarmor.com