论文研究精选
PromptArmor 披露 GitHub Copilot CLI 可被提示注入诱导下载执行恶意软件
原始标题:GitHub Copilot CLI Downloads and Executes Malware
内容摘要
PromptArmor 发现 GitHub Copilot CLI 可通过 README 中的间接提示注入,利用内置只读命令列表中的 env 包裹 curl 和 sh,绕过命令校验与外部 URL 审批,在 macOS 上无人工批准地下载并执行恶意软件。
内容分类AI 论文与研究
内容层级精选情报
发布时间(北京时间)
本站收录时间(北京时间)
信息来源PromptArmor:Threat Intelligence
站内情报编号intel-6a36a07b4d8e912ab8734fbe