공개 GitHub 이슈가 GitHub 에이전트 워크플로... 노트

공개 GitHub 이슈가 GitHub 에이전트 워크플로우를 속여 비공개 저장소 데이터를 유출하게 할 수 있다

Noma Security의 연구원들이 밝혀낸 바에 따르면, 공개적인 이슈가 GitHub Agentic Workflows를 속여 조직의 비공개 저장소 내용을 유출하게 만들 수 있습니다.공격자는 도용된 자격 증명이나 조직에 대한 접근 권한 없이도, 공개 저장소에 평범해 보이는 이슈를 하나만 열면 됩니다. 만약 해당 조직이 에이전트에게 모든 저장소에 대한 읽기 접근 권한을 부여했다면, 비공개 저장소도 해당됩니다.
CdXz5zHNQW_68nXueToQW.jpeg