GitHub AI 에이전트 결함: 이슈 한 문장으로 개인 데이터 탈취 가능
Noma Security는 GitHub의 새로운 에이전틱 워크플로우를 악용하여 개인 데이터를 유출하는 'GitLost'라는 프롬프트 인젝션 취약점을 발견했습니다. 공격자는 공개 GitHub 이슈에 숨겨진 지침을 삽입하여 보안 조치를 우회하고, AI 에이전트가 공개 댓글에서 기밀 정보를 공개하도록 유도합니다.
GitHub
Noma Security
InfoQ 中国31.07 · 08:01
