В тесте Adversa AI Copilot CLI передал локальные файлы через инструкции на веб-странице
Исследователи Adversa AI показали, как зашифрованные инструкции на веб-странице заставляют GitHub Copilot CLI читать локальные файлы и передавать их содержимое на сторонний адрес. Результаты испытаний опубликованы 6 октября. Речь идёт о демонстрации атаки, а не о подтверждённой утечке у реального пользователя.
В тесте агент работал в режиме автопилота, а пользователь просил его прочитать подготовленную страницу. Она предлагала расшифровать данные и предоставляла два ключа. Сборка первого требовала чтения локальных файлов. После неудачной расшифровки второй ключ открывал инструкции для сетевого запроса, в адрес которого попадало содержимое этих файлов.
Успех зависел от модели. По данным Adversa AI, цепочка срабатывала в части запусков с Microsoft mai-code-1.1-flash, а две проверенные модели GPT-5.6 отвергали тот же набор инструкций. Эти результаты относятся к конкретному тесту.
Руководитель разработки GitFlic Эдуард Тихомиров в комментарии «Группы Астра» предлагает ограничивать доступ агентов к секретам и исходящему трафику. Он также рекомендует фиксировать чтение файлов, запуск кода и сетевые обращения, чтобы выявлять действия, не связанные с задачей пользователя.
Уникальный остаток сверхновой 1181 года в Млечном Пути запечатлен в виде «жемчужных нитей»
Bank of America: инвесторы перегрели искусственный интеллект и преждевременно разочаровались в потребителях
Samsung выпустила финальную версию One UI 9.0 для серии Galaxy S24
Почти стопроцентный успех: корейская ракета «Нури» успешно вывела спутники на орбиту
Huawei Mate 90 Pro Max во всей красе: Kirin 9050 Pro, батарея 6800 мА•ч, экран на 12 000 нит и защита IP69
SpaceX покроет связью всю Солнечную систему и межзвездное пространство
SpaceX создала бесплатную систему Space Safety для предотвращения столкновений спутников на орбите
Запуск ракеты «Нури» показали в замедленной съёмке