GitLost漏洞利用AI代理泄露私有数据
安全研究公司Noma Security发现一种名为GitLost的间接提示注入漏洞,专门针对GitHub新推出的Agentic Workflows功能。攻击者将隐蔽指令嵌入公开的GitHub Issue中,当AI代理处理这些Issue时,会被诱导执行恶意操作,从而绕过安全防护,将私有仓库的机密数据泄露到公开评论中。该漏洞展示了AI Agent在自动化工作流中面临的新型安全风险——恶意构造的公开内容可直接操纵代理行为。
#开发者 #工具 #GitLost #提示注入 #GitHub #AgenticWorkflows #安全漏洞 #AI安全
@DevToolboxHub
Post #1389
8
