GitHub Yapay Zeka Ajanı Açığı: Sorundaki Tek Bir Cümle Özel Verileri Çalabilir
Noma Security, GitHub'ın yeni Ajanlı İş Akışlarını (Agentic Workflows) kullanarak özel verileri sızdıran GitLost adlı bir prompt injection (istem enjeksiyonu) güvenlik açığı keşfetti. Saldırganlar, genel GitHub Sorunlarına (Issues) gizli talimatlar yerleştirerek güvenlik önlemlerini aşıyor ve yapay zeka ajanını kamuya açık yorumlarda gizli bilgileri açıklamaya teşvik ediyor.
GitHub
Noma Security
InfoQ 中国31.07 · 08:01
