Indirect Prompt Injection Exploits GitHub's AI Agent to Leak Private Repository Data
InfoQ781 字 (约 4 分钟)
85
GitHub Agentic Workflows存在提示注入漏洞,攻击者可通过公共仓库问题触发AI泄露私有数据,无需权限或编码技能。
入选理由:GitHub Agentic Workflows配置不当允许通过公共问题触发AI泄露私有数据
FeaturedArticle#GitHub#AI安全#漏洞利用#DevOps英文
