GitHub Copilot CLI pode ser criado para ler arquivos confidenciais da máquina de um desenvolvedor e enviar seu conteúdo a um invasor a partir de uma única página da web.
Pesquisadores de segurança da Adversa AI disseram que a nova técnica de ataque, chamada de Injeção de Contexto Criptográfico (CCI), esconde instruções maliciosas dentro de conteúdo criptografado. Essas instruções são tratadas como contexto confiável quando o Copilot CLI descriptografa o conteúdo usando seu próprio ambiente de execução de código, permitindo que influenciem o que o agente fará a seguir.
Em uma demonstração, os pesquisadores da Adversa fizeram o Copilot ler um arquivo “.env.prod” contendo segredos e enviar seu conteúdo para um endpoint controlado pelo invasor. “Cadeia completa: 28 segundos, sem confirmação e nenhum ponto na transcrição que nomeie o host de destino ou indique que o conteúdo do arquivo saiu da máquina”, disse o pesquisador em um post no blog.
