GitLost: GitHub AI 에이전트를 속여 비공개 저장소 유출

작성자

카테고리:

← 피드로
GeekNews · neo · 2026-07-09 개발(SW)

Noma Labs는 GitHub Agentic Workflows에서 간접 프롬프트 인젝션 취약점 GitLost를 발견했으며, 공개 저장소 이슈만으로 같은 조직의 비공개 저장소 데이터를 공개 댓글에 노출시킬 수 있었음 이 기능은 Markdown 워크플로를 YAML Actions 파일로 컴파일하고, Claude 또는 GitHub C…

원문 보기 ↗

출처: news.hada.io · https://news.hada.io/topic?id=31255

코멘트

답글 남기기

이메일 주소는 공개되지 않습니다. 필수 필드는 *로 표시됩니다