GitHub Copilot CLI передал секреты разработчика злоумышленнику
GitHub Copilot CLI передал секреты разработчика злоумышленнику в тестах исследователей безопасности из Adversa AI после чтения страницы с зашифрованными инструкциями. Эксперт «Группы Астра» Эдуард Тихомиров считает, что агент должен работать в изолированном окружении без доступа к настоящим секретам и с закрытым выходом в интернет. По данным The Register, модель Microsoft mai-code-1.1-flash выполнила всю цепочку атаки в половине попыток, а обе модели OpenAI GPT-5.6 отказались её выполнять. Атака срабатывает... Читать дальше...