Noma Labs的研究人员发现了一个名为GitLost的关键提示注入漏洞,该漏洞影响了GitHub新的Agentic Workflows。此漏洞允许未经身份验证的攻击者通过在同一组织内的公共仓库中发布精心构造的问题来诱骗AI代理泄露私有仓库中的数据。该漏洞源于AI代理无法区分系统指令和用户提供的内容,从而导致未经授权的数据泄露。 AI
影响 凸显了AI代理的关键安全风险以及在自动化系统中建立强大信任边界的必要性。
排序理由 发现了一个广泛使用的开发工具中的安全漏洞。
在 Mastodon — sigmoid.social 阅读 →
- GitHub
- GitLost
- AI agent
- Hackread
- Malicious prompters
- private repo data
- Researchers
- The Register
- Agentic Workflows
- Claude
- GitHub Actions
- GitHub Copilot
- Microsoft
- Noma Labs
- private repositories
- prompt injection
AI 生成摘要 · Google Gemini · 来自 14 个来源。 我们如何撰写摘要 →