Sicherheitslücke im GitHub-KI-Agenten: Ein Satz in einem Issue kann private Daten stehlen
Noma Security hat eine Prompt-Injection-Schwachstelle namens GitLost entdeckt, die die neuen agentischen Workflows von GitHub ausnutzt, um private Daten preiszugeben. Angreifer verstecken Anweisungen in öffentlichen GitHub Issues, um Sicherheitsmaßnahmen zu umgehen und den KI-Agenten dazu zu bringen, vertrauliche Informationen in öffentlichen Kommentaren offenzulegen.
GitHub
Noma Security
InfoQ 中国31.07 · 08:01
