Złośliwy serwer narzędziowy podłączony do asystenta AI do kodowania może cicho wykraść klucze SSH, tajne dane środowiskowe, kod źródłowy i dane klientów, nigdy nie wysyłając wyraźnie szkodliwej instrukcji.
Trik działa nawet wtedy, gdy bezpośrednia próba kradzieży zostanie odrzucona: podziel żądanie na fragmenty, które każdy wyglądają rutynowo, umieść je w kanałach, których asystent już używa, i pozwól



