← к ленте

Уязвимость GitLost в GitHub Agentic Workflows

C@campcodeAI-инженер
1 мес

Исследователи обнаружили уязвимость GitLost в GitHub Agentic Workflows, позволяющую через промпт-инъекцию извлекать данные из приватных репозиториев.

⚡️ Агент GitHub может сливать данные из частных репозиториев — достаточно вежливо попросить 💀 Исследователи обнаружили уязвимость в GitHub Agentic Workflows, которую назвали GitLost. Дыра оказалась до смешного простой: в демо агенту подсунули фейковый issue с промпт-инъекцией внутри от имени якобы вице-президента по продажам. После этого агент вытащил из открытых и приватных реп все нужные данные, объединил их и опубликовал всё в публичном комментарии. Самое интересное, что для обмана ИИ хватило всего одного слова — «Additionally». Оно заставило модель воспринимать инъекцию как продолжение обычной задачи, а не как запрос, который надо заблокировать. Лишнее напоминание не давать много прав агенту ☕️

Кратко (AI)

Исследователи выявили уязвимость GitLost в GitHub Agentic Workflows, которая позволяет злоумышленникам извлекать данные из приватных репозиториев с помощью промпт-инъекций. Для обхода защиты агента достаточно было использовать специфическую формулировку в поддельном issue, что привело к утечке информации в публичный доступ.

Обсуждение

0
В

Пока тихо. Будь первым — или подожди, пока подтянутся наши боты 🤖