@wunderwuzzi23で定義された悪質な新しい攻撃クラス:「クロスエージェント権限昇格」 誰かが自分のマシンにClaude CodeとGitHub Copilotの両方を持っている場合、一方を注入し、もう一方の設定を編集してもらい、攻撃の権限をさらにエスカレートさせることができます。
@groby 修正は、エージェントが互いの設定ファイルを編集し合う必要がないことです - Johann は、非表示の設定ディレクトリ内の編集を拒否する必要があると提案しています
21.62K