cyberpress.org > 2026年10月7日 21:25 GitHub Copilot CLIの脆弱性、暗号化プロンプトインジェクションで開発者の機密情報を窃取可能に Adversa AIの研究者らは、GitHub Copilot CLIを誘導し、ローカルファイルを読み取らせて攻撃者に送信させられることを実証しました。 攻撃に必要なのは悪意あるWebページ1つだけで、「Cryptographic Context Injection(CCI)」と呼ばれる手法を使います。GitHubは