Vulnerabilidad del Agente de IA de GitHub: una frase en un issue puede robar datos privados
Noma Security descubrió una vulnerabilidad de inyección de prompts llamada GitLost que explota los nuevos flujos de trabajo agénticos de GitHub para filtrar datos privados. Los atacantes incrustan instrucciones ocultas en issues públicos de GitHub, eludiendo las medidas de seguridad e induciendo al agente de IA a divulgar información confidencial en comentarios públicos.
GitHub
Noma Security
InfoQ 中国31.07 · 08:01
