公開GitHub IssueがGitHubエージェントワーク... ノート

公開GitHub IssueがGitHubエージェントワークフローを騙してプライベートリポジトリデータを漏洩させる可能性

公開されているイシューが、GitHub Agentic Workflowsに組織のプライベートリポジトリの内容を漏洩させるように仕向けることができると、Noma Securityの研究者が示しました。攻撃者は、正規の認証情報や組織へのアクセス権なしに、公開リポジトリに通常の見た目のイシューを開くだけで済みます。もしその組織がエージェントにリポジトリ全体(プライベートなものも含む)への読み取りアクセス権を与えている場合、
CdXz5zHNQW_68nXueToQW.jpeg