Faille des agents IA de GitHub : une phrase dans un ticket peut voler des données privées
Noma Security a découvert une vulnérabilité d'injection de prompt, baptisée GitLost, qui exploite les nouveaux flux de travail agentiques de GitHub pour fuiter des données privées. Les attaquants insèrent des instructions cachées dans des tickets GitHub publics, contournant les mesures de sécurité et incitant l'agent IA à divulguer des informations confidentielles dans des commentaires publics.
GitHub
Noma Security
InfoQ 中国31.07 · 08:01
