Falha de Agente de IA do GitHub: Uma Frase em um Issue Pode Roubar Dados Privados
A Noma Security descobriu uma vulnerabilidade de injeção de prompt chamada GitLost que explora os novos Fluxos de Trabalho Agênticos do GitHub para vazar dados privados. Atacantes embutem instruções ocultas em Issues públicos do GitHub, contornando medidas de segurança e induzindo o agente de IA a divulgar informações confidenciais em comentários públicos.
GitHub
Noma Security
InfoQ 中国31.07 · 08:01
