간접 프롬프트 주입이 GitHub의 AI 에이전트를 악... 노트
InfoQ 한국어

간접 프롬프트 주입이 GitHub의 AI 에이전트를 악용하여 비공개 저장소 데이터를 유출합니다

GitLost는 Noma Security가 발견한 프롬프트 인젝션 취약점으로, GitHub의 새로운 Agentic Workflows를 속여 비공개 데이터를 유출합니다. 공격자는 공개 GitHub 이슈 내에 숨겨진 지침을 삽입하여 보안 장치를 우회하고 AI 에이전트가 공개 댓글에서 기밀 정보를 공개하도록 유도할 수 있습니다. Sergio De Simone 작성
CdXz5zHNQW_pFzZm38m5h.jpeg