GitHub Copilot CLIにおける間接プロンプトインジェクションによるマルウェア実行の脆弱性
原題: GitHub Copilot CLI Downloads and Executes Malware
日本語掲載情報
2026年3月7日土曜日号
メインジャーナル掲載
概要
GitHub Copilot CLIの承認済みコマンドリストを悪用し、ユーザーの許可なく外部URLからマルウェアをダウンロード・実行できる脆弱性が発見された。
原題: GitHub Copilot CLI Downloads and Executes Malware
日本語GitHub Copilot CLIの承認済みコマンドリストを悪用し、ユーザーの許可なく外部URLからマルウェアをダウンロード・実行できる脆弱性が発見された。