Edycja plików konfiguracyjnych przez zmianę nazwy? Prompt injection w GitHub Codespaces

Wait 5 sec.

Informując w marcu o podatności prompt injection w GitHub Codespaces, napisaliśmy że będą pojawiać się kolejne luki. Jak się okazało, wcale nie trzeba było długo czekać. Badacze z Hacktron odkryli podatność prompt injection w GitHub Copilot (działającym w ramach Agent Mode). Tryb ten może zostać użyty w ramach issues, gdzie...Artykuł Edycja plików konfiguracyjnych przez zmianę nazwy? Prompt injection w GitHub Codespaces pochodzi z serwisu Sekurak.