Utspekulert ny angrepsklasse definert av @wunderwuzzi23: «Eskalering av rettigheter på tvers av agenter» Hvis noen har både Claude Code og GitHub Copilot på maskinen sin, kan du be om å injisere den ene og få den til å redigere konfigurasjonen for den andre for å eskalere angrepets privilegier ytterligere!
@groby Løsningen er at agenter IKKE trenger å redigere hverandres konfigurasjonsfiler - Johann foreslår at de bør nekte å redigere noe i skjulte konfigurasjonskataloger
20,76K