GitHub AI एजेंट की खामी: एक वाक्य इश्यू में निजी डेटा चुरा सकता है
नोमा सिक्योरिटी ने GitLost नामक एक प्रॉम्प्ट इंजेक्शन भेद्यता की खोज की है, जो GitHub के नए एजेंटिक वर्कफ़्लोज़ का फ़ायदा उठाकर निजी डेटा लीक करती है। हमलावर सार्वजनिक GitHub इश्यूज़ में छिपे निर्देश डालते हैं, सुरक्षा उपायों को दरकिनार करके AI एजेंट को सार्वजनिक टिप्पणियों में गोपनीय जानकारी खुलासा करने के लिए प्रेरित करते हैं।
GitHub
Noma Security
InfoQ 中国31.07 · 08:01
