InfoQ 한국어
팔로우
간접 프롬프트 주입이 GitHub의 AI 에이전트를 악용하여 비공개 저장소 데이터를 유출합니다
GitLost는 Noma Security가 발견한 프롬프트 인젝션 취약점으로, GitHub의 새로운 Agentic Workflows를 속여 비공개 데이터를 유출합니다. 공격자는 공개 GitHub 이슈 내에 숨겨진 지침을 삽입하여 보안 장치를 우회하고 AI 에이전트가 공개 댓글에서 기밀 정보를 공개하도록 유도할 수 있습니다. Sergio De Simone 작성