
RoguePilot: Manipulierte GitHub-Issues brachten Copilot dazu, GITHUB_TOKEN zu verraten
Über die von Orca Security entdeckte Schwachstelle RoguePilot ließ sich GitHub Copilot in Codespaces per präpariertem Issue zur Preisgabe des GITHUB_TOKEN bringen. Microsoft hat sie gepatcht.




