El agente de IA de GitHub es vulnerable a un ataque de inyección de prompt
Investigadores de Noma Security descubrieron que la versión beta de Agentic Workflows de GitHub es vulnerable a un ataque de inyección de prompt, lo que permite a los atacantes extraer datos sensibles de repositorios privados y publicarlos públicamente. El ataque, denominado GitLost, subraya los riesgos más amplios a medida que las empresas despliegan agentes de IA con acceso privilegiado.


