间接提示注入漏洞利用 GitHub 的 AI 代理泄露私有仓... 笔记
InfoQ 中文

间接提示注入漏洞利用 GitHub 的 AI 代理泄露私有仓库数据

GitLost 是由 Noma Security 发现的一种提示注入漏洞,该漏洞诱骗 GitHub 的新增代理工作流泄露私有数据。攻击者通过在公共 GitHub 问题中嵌入隐蔽指令,可绕过安全保护措施,诱导 AI 代理在公开评论中披露机密信息。作者:Sergio De Simone
CdXz5zHNQW_pFzZm38m5h.jpeg