GitHub:n tekoälyagentin haavoittuvuus: Yksi lause ongelmaselostuksessa voi varastaa yksityisiä tietoja
Noma Security löysi prompt-injektiohaavoittuvuuden nimeltä GitLost, joka hyödyntää GitHubin uusia agenttisia työnkulkuja yksityisten tietojen vuotamiseen. Hyökkääjät piilottavat ohjeita julkisiin GitHub-ongelmaselostuksiin, ohittaen suojatoimet ja saaden tekoälyagentin paljastamaan luottamuksellisia tietoja julkisissa kommenteissa.
GitHub
Noma Security
InfoQ 中国31.07 · 08:01
