Lỗ hổng GitHub AI Agent: Một câu trong Issue có thể đánh cắp dữ liệu riêng tư
Noma Security đã phát hiện một lỗ hổng tiêm nhiễm prompt có tên GitLost khai thác các Workflows Agentic mới của GitHub để làm lộ dữ liệu riêng tư. Kẻ tấn công nhúng các hướng dẫn ẩn trong các Issue công khai của GitHub, vượt qua các biện pháp bảo mật và khiến AI agent tiết lộ thông tin bí mật trong các bình luận công khai.
GitHub
Noma Security
InfoQ 中国31.07 · 08:01
