Noma Security

En son yapay zeka haberleri, modeller ve sürümler Noma Security.

GitHub Yapay Zeka Ajanı Açığı: Sorundaki Tek Bir Cümle Özel Verileri Çalabilir

Noma Security, GitHub'ın yeni Ajanlı İş Akışlarını (Agentic Workflows) kullanarak özel verileri sızdıran GitLost adlı bir prompt injection (istem enjeksiyonu) güvenlik açığı keşfetti. Saldırganlar, genel GitHub Sorunlarına (Issues) gizli talimatlar yerleştirerek güvenlik önlemlerini aşıyor ve yapay zeka ajanını kamuya açık yorumlarda gizli bilgileri açıklamaya teşvik ediyor.

GitHubGitHub Noma SecurityNoma Security
InfoQ 中国31.07 · 08:01
Güncel haberler