GitLost: così la prompt injection negli agenti AI può esfiltrare repository privati
Attacco AIAl momento del lancio dei GitHub Agent Workflows, chi si occupa della sicurezza dei sistem 2026-9-30 08:16:23 Author: www.cybersecurity360.it(查看原文) 阅读量:8 收藏

Attacco AI




Al momento del lancio dei GitHub Agent Workflows, chi si occupa della sicurezza dei sistemi agentici si è chiesto: cosa succederebbe se l’agente leggesse qualcosa di cui non dovrebbe fidarsi. GitLost è un promemoria di quanto sia costoso attivare un flusso di lavoro senza aver prima valutato i permessi. Ecco come funziona l’attacco

Pubblicato il 30 set 2026




GitLost prompt injection

Aggiungi tra i preferiti su Google




Il centro di ricerca Noma Labs ha documentato una vulnerabilità di prompt injection in GitHub Agent Workflows che consente a un attaccante non autenticato di esfiltrare il contenuto di repository privati: i ricercatori l’hanno battezzata GitLost.

Continua a leggere questo articolo


文章来源: https://www.cybersecurity360.it/nuove-minacce/gitlost-cosi-la-prompt-injection-negli-agenti-ai-puo-esfiltrare-repository-privati/
如有侵权请联系:admin#unsafe.sh