跳到正文
PromptArmor:Threat Intelligence·· 2026-03-03精选AI 评分74

PromptArmor 披露 GitHub Copilot CLI 可经间接提示词注入绕过审批下载执行恶意软件

GitHub Copilot CLI Downloads and Executes Malware

阅读原文

本站未展示全文,请前往来源网站阅读。

AI 导读

PromptArmor 披露 GitHub Copilot CLI 存在命令验证绕过漏洞,可通过 README 中的间接提示词注入,利用内置只读命令列表中的 env 包装 curl 和 sh,在无用户审批的情况下下载并执行恶意软件,实现远程代码执行。

推荐理由

原文给出完整的命令解析绕过链和复现命令,读者可以对照检查自己使用 Copilot CLI 时的审批配置。

来源:PromptArmor:Threat Intelligence · promptarmor.com