Новий підступний клас атаки, визначений @wunderwuzzi23: "Ескалація привілеїв між агентами" Якщо хтось має на своєму комп'ютері як Claude Code, так і GitHub Copilot, ви можете запропонувати вставити один і відредагувати конфігурацію для іншого, щоб ще більше підвищити привілеї вашої атаки!
@groby Виправлення полягає в тому, що агентам НЕ потрібно редагувати файли конфігурації один одного - Йоганн пропонує їм відмовитися від редагування будь-чого в прихованих каталогах конфігурації
20,75K