cyberpress.org > 2026年10月7日 01:37 GitHub Copilot CLIに脆弱性、開発者のシークレットやローカルファイルが窃取される恐れ Adversa AIの研究者らは、細工を施したWebページによってGitHub Copilot CLIをだまし、.envファイルなどのローカルシークレットを読み取らせて攻撃者に送信させることが可能だと指摘しています。GitHubはこれを製品の脆弱性とは認めていませんが、Adversaは説明どおりの攻撃チェーンが今も成