GitHub AI Agent 翻車:攻擊者不用黑客技術,只寫一句話就能竊取數據

2026年8月4日 18:20
GitHub AI Agent 翻車:攻擊者不用黑客技術,只寫一句話就能竊取數據

重點摘要

賬號設置我的關注我的收藏申請的項目退出登錄登錄搜索36氪Auto數字時氪未來消費智能湧現未來城市啟動Power on36氪出海36氪研究院潮生TIDE36氪企服點評36氪財經職場bonus36碳後浪研究所暗湧Waves硬氪氪睿研究院媒體品牌企業號企服點評36Kr研究院36Kr創新諮詢企業服務核心服務城市之窗政府服務創投發佈LP源計劃VClubVClub投資機。

站內 AI 整理稿

賬號設置我的關注我的收藏申請的項目退出登錄登錄搜索36氪Auto數字時氪未來消費智能湧現未來城市啟動Power on36氪出海36氪研究院潮生TIDE36氪企服點評36氪財經職場bonus36碳後浪研究所暗湧Waves硬氪氪睿研究院媒體品牌企業號企服點評36Kr研究院36Kr創新諮詢企業服務核心服務城市之窗政府服務創投發佈LP源計劃VClubVClub投資機構庫投資機構職位推介投資人認證投資人服務項目推薦36氪Pro創投氪堂企業入駐創業者服務創投平臺AI測評網 首頁快訊資訊推薦財經AI項目推薦廣東最新創投汽車科技專精特新直播視頻專題活動搜索項目推薦我要入駐城市合作GitHub AI Agent 翻車:攻擊者不用黑客技術,只寫一句話就能竊取數據AI前線·2026年08月04日 18:09GitHub AI工作流存提示注入漏洞,可洩露私有數據。 GitLost 是由 Noma Security 發現的一種提示注入漏洞利用方式,它能夠誘騙 GitHub 新推出的 Agentic Workflows 洩露私有數據。 攻擊者只需在公開 GitHub Issue 中嵌入隱藏指令,就可以繞過安全防護措施,誘導 AI Agent 在公開評論中洩露機密信息。 Noma Labs 發現的這一存在漏洞的 GitHub Agentic Workflow,被配置為在 issues. assigned 事件觸發時運行,讀取 Issue 標題和正文,通過 add-comment 工具發佈回覆評論,並且擁有讀取組織內其他倉庫(包括公開倉庫和私有倉庫)的權限。 為了利用這一漏洞,攻擊者不需要任何編程技能、訪問權限或憑據。 攻擊者只需要在一個使用 GitHub Agentic Workflow 配置的組織所屬公開倉庫中創建一個 Issue,然後等待即可。 Noma 表示,儘管 GitHub 已經部署了嚴格的防護機制來避免這種情況發生,但僅僅使用關鍵詞 “Additionally” 就觸發了模型的非預期行為。 這導致模型訪問了一個原本受限制文件的內容,並將其發佈在公開評論中。

Related

相關文章

智東西AI Agent

All in AI全面衝刺,夯實智能體時代AI基建底座,安謀科技三大業務線集體交卷

智東西(公眾號:zhidxcom) 作者 | 雲鵬 編輯 | 漠影 “龍蝦”和“愛馬仕”的火爆拉開了智能體(Agentic AI)時代的序幕,從年初發展至今,AI智能體幾乎已成為貫穿智能終端、應用、模型、算力、具身等領域的唯一主線。 如何築好智能體時代的“AI算力基建”就成為各路科技巨頭和創企關注的焦點。隨著算力範式告別追求單一芯片極致性能的階段,系統整體效率、能效、成本等因素成為企業更關鍵的考量。

剛剛

FDE又不夠了

AI落地需求升溫,企業導入大型語言模型已從概念驗證走向真實生產環境,一線部署工程師(Forward Deployed Engineer,FDE)的角色也隨之迅速走紅。過去一年間,包括OpenAI、AWS、Anthropic等國際大廠相繼成立專門團隊,把工程師直接派駐到客戶端,協助企業把AI系統落到實際業務流程中。這股風潮也吹進國內,騰訊、MiniMax、飛書、百度智能雲等公司都陸續開出類似職位,顯示技術交付能力已成為AI產業競爭的下一個重點。

剛剛

Google 把「地球」玩壞了,硬塞 AI 不到兩天就翻車

Google 將 AI 圖像生成功能 Nano Banana 2 整合進 Google Earth,用戶可輸入文字生成與真實場景結合的虛構影像。然而上線不到兩天,該功能就被用於製造不存在的核電站、車禍等假圖,引發嚴重的信任危機,Google 隨即緊急撤回該功能。

剛剛