Noma Security

Neueste KI-Nachrichten, Modelle und Releases von Noma Security.

KI-Sicherheit 🇨🇳

Sicherheitslücke im GitHub-KI-Agenten: Ein Satz in einem Issue kann private Daten stehlen

Noma Security hat eine Prompt-Injection-Schwachstelle namens GitLost entdeckt, die die neuen agentischen Workflows von GitHub ausnutzt, um private Daten preiszugeben. Angreifer verstecken Anweisungen in öffentlichen GitHub Issues, um Sicherheitsmaßnahmen zu umgehen und den KI-Agenten dazu zu bringen, vertrauliche Informationen in öffentlichen Kommentaren offenzulegen.

GitHubGitHub Noma SecurityNoma Security
InfoQ 中国31.07 · 08:01
Aktuelle Nachrichten