Celah AI Agent GitHub: Satu Kalimat dalam Isu Bisa Mencuri Data Pribadi
Noma Security menemukan kerentanan injeksi prompt yang disebut GitLost yang mengeksploitasi Alur Kerja Agen GitHub yang baru untuk membocorkan data pribadi. Penyerang menyematkan instruksi tersembunyi dalam Isu GitHub publik, melewati langkah keamanan dan memicu agen AI untuk mengungkapkan informasi rahasia dalam komentar publik.
GitHub
Noma Security
InfoQ 中国31.07 · 08:01
