GitHub AI-agentfout: één zin in een issue kan privégegevens stelen
Noma Security heeft een prompt-injectie-kwetsbaarheid ontdekt, genaamd GitLost, die gebruikmaakt van GitHub's nieuwe Agentic Workflows om privégegevens te lekken. Aanvallers verbergen instructies in openbare GitHub-issues, omzeilen zo beveiligingsmaatregelen en brengen de AI-agent ertoe vertrouwelijke informatie te onthullen in openbare reacties.
GitHub
Noma Security
InfoQ 中国31.07 · 08:01
