Noma Security

Dernières actualités, modèles et sorties d'IA de Noma Security.

Faille des agents IA de GitHub : une phrase dans un ticket peut voler des données privées

Noma Security a découvert une vulnérabilité d'injection de prompt, baptisée GitLost, qui exploite les nouveaux flux de travail agentiques de GitHub pour fuiter des données privées. Les attaquants insèrent des instructions cachées dans des tickets GitHub publics, contournant les mesures de sécurité et incitant l'agent IA à divulguer des informations confidentielles dans des commentaires publics.

GitHubGitHub Noma SecurityNoma Security
InfoQ 中国31.07 · 08:01
Infos fraîches