Falha de prompt injection no GitHub faz Copilot vazar dados de repositórios privados
O problema, chamado de GitLost, afeta o recurso Agentic Workflows e ocorre quando comandos maliciosos em linguagem natural são ocultados no corpo de uma Issue criada em um repositório público, instruindo o Copilot a buscar informações de um repositório privado e publicá-las nos comentários dessa mesma Issue. A exploração não exige conhecimentos de programação, acesso prévio nem credenciais. Até o momento, o GitHub não anunciou uma correção.