Вразливість GitHub Copilot CLI може загрожувати даним розробників
Дослідники з Adversa AI виявили серйозну вразливість у GitHub Copilot CLI, яка може призвести до викрадення приватних ключів, паролів та конфігураційних файлів. Атака базується на методі Cryptographic Context Injection (CCI), раніше виявленому в нейромережі Grok.
Як відбувається атака
Зловмисники можуть використовувати зашифровані інструкції на вебсайтах, які не виявляються стандартними фільтрами безпеки. Коли розробник запускає Copilot CLI у режимі автопілота, ШІ отримує команду розшифрувати текст за допомогою Python. Перший ключ для розшифровки є підробленим, що призводить до невдачі, але другий, справжній ключ, дозволяє успішно розшифрувати текст і надіслати викрадені дані на сервер зловмисника.
Які моделі під загрозою?
Ефективність атаки залежить від моделі, яку використовує Copilot CLI:
- mai-code-1.1-flash (модель Microsoft) — вразлива, успішно виконувала атаку у 50% випадків;
- OpenAI GPT-5.6 (дві модифікації) — стійкі до шкідливих команд.
Якщо в налаштуваннях вибір моделі стоїть на «Auto», розробник не знає, яка модель обробляє запит, що створює ризик.
Реакція GitHub
Adversa AI повідомила GitHub про проблему 17 вересня 2026 року через програму Bug Bounty. Хоча GitHub підтвердив наявність проблеми, компанія не вважає її вразливістю, оскільки вимагає свідомого дії користувача. Adversa AI не погоджується з цим і попереджає, що атака залишається актуальною для всіх користувачів, які використовують інструмент у режимі автопілота.
Джерело: dev.ua (https://dev.ua/news/zombi-instruktsii-1791368367)