Noma Security

Tin tức, mô hình và bản phát hành AI mới nhất từ Noma Security.

An toàn AI 🇨🇳

Lỗ hổng GitHub AI Agent: Một câu trong Issue có thể đánh cắp dữ liệu riêng tư

Noma Security đã phát hiện một lỗ hổng tiêm nhiễm prompt có tên GitLost khai thác các Workflows Agentic mới của GitHub để làm lộ dữ liệu riêng tư. Kẻ tấn công nhúng các hướng dẫn ẩn trong các Issue công khai của GitHub, vượt qua các biện pháp bảo mật và khiến AI agent tiết lộ thông tin bí mật trong các bình luận công khai.

GitHubGitHub Noma SecurityNoma Security
InfoQ 中国31.07 · 08:01
Tin mới