InfoQ 日本語
フォロー
間接プロンプトインジェクションがGitHubのAIエージェントを悪用し、プライベートリポジトリデータを漏洩
GitLostは、Noma Securityによって発見されたプロンプトインジェクションの脆弱性であり、GitHubの新しいAgentic Workflowsを騙してプライベートデータを漏洩させます。攻撃者は、公開されているGitHubのイシュー内に隠された指示を埋め込むことで、セキュリティ対策を回避し、AIエージェントに機密情報を公開コメントで開示させることができます。Sergio De Simoneによる