Johann Rehberger / Embrace The Red(RSS)·· 2025-08-13精选AI 评分84
GitHub Copilot 提示词注入可致远程代码执行(CVE-2025-53773)
GitHub Copilot: Remote Code Execution via Prompt Injection (CVE-2025-53773)
AI 导读
Johann Rehberger 披露 GitHub Copilot 的提示词注入漏洞 CVE-2025-53773:注入内容可让 Copilot 写入 .vscode/settings. 并添加 "chat.tools.autoApprove"。
推荐理由
作者亲测复现了从提示词注入到本机代码执行的完整链条,并给出缓解建议,适合评估 Agent 自改配置的安全风险。
来源:Johann Rehberger / Embrace The Red(RSS) · embracethered.com