Attacco AI
Al momento del lancio dei GitHub Agent Workflows, chi si occupa della sicurezza dei sistemi agentici si è chiesto: cosa succederebbe se l’agente leggesse qualcosa di cui non dovrebbe fidarsi. GitLost è un promemoria di quanto sia costoso attivare un flusso di lavoro senza aver prima valutato i permessi. Ecco come funziona l’attacco
Pubblicato il 30 set 2026

Aggiungi tra i preferiti su Google
Il centro di ricerca Noma Labs ha documentato una vulnerabilità di prompt injection in GitHub Agent Workflows che consente a un attaccante non autenticato di esfiltrare il contenuto di repository privati: i ricercatori l’hanno battezzata GitLost.