ИИ-агент GitHub уязвим к атаке с помощью инъекции промптов
Исследователи из Noma Security обнаружили, что бета-версия Agentic Workflows от GitHub уязвима к атаке с помощью инъекции промптов, что позволяет злоумышленникам извлекать конфиденциальные данные из частных репозиториев и публиковать их в открытом доступе. Атака, получившая название GitLost, подчеркивает более широкие риски, связанные с развертыванием ИИ-агентов с привилегированным доступом.
根据Noma Security的一项研究,提示注入攻击可以诱骗GitHub的Agentic Workflows测试版从私有仓库中提取内容并将其公开发布。这项名为GitLost的攻击在AI安全公司的博客文章中详细说明。Noma解释说,未认证的攻击者可以通过向公共仓库提交特制的GitHub问题来利用预览版本。如果AI代理具有对同一组织内私有仓库的读取权限,它就能提取敏感信息并将其发布在公开评论中。Agentic Workflows将GitHub Actions与Claude或GitHub
Показать ещё ↓
Источник: Le Monde Informatique — IA —
оригинал
