فئة هجوم جديدة ملتوية محددة بواسطة @wunderwuzzi23: "تصعيد الامتياز عبر الوكلاء" إذا كان لدى شخص ما كلا من Claude Code و GitHub Copilot على أجهزته ، فيمكنك مطالبة أحدهما بحقن أحدهما وجعله يقوم بتحرير التكوين للآخر من أجل تصعيد امتيازات هجومك!
@groby الإصلاح هو أن الوكلاء لا يحتاجون إلى تحرير ملفات التكوين الخاصة ببعضهم البعض - يقترح يوهان أنه يجب عليهم رفض تحرير أي شيء في أدلة التكوين المخفية
‏‎20.75‏K