由 @wunderwuzzi23 定義的狡猾新攻擊類別:"跨代理特權提升" 如果某人的機器上同時有 Claude Code 和 GitHub Copilot,你可以進行提示注入,讓其中一個編輯另一個的配置,以進一步提升攻擊的特權!
@groby 解決方案是代理人不應該編輯彼此的配置文件 - Johann 建議他們應該拒絕編輯任何隱藏配置目錄中的內容
20.75K