GitHub AI Agent 翻車:攻擊者不用黑客技術,只寫一句話就能竊取數據

重點摘要
賬號設置我的關注我的收藏申請的項目退出登錄登錄搜索36氪Auto數字時氪未來消費智能湧現未來城市啟動Power on36氪出海36氪研究院潮生TIDE36氪企服點評36氪財經職場bonus36碳後浪研究所暗湧Waves硬氪氪睿研究院媒體品牌企業號企服點評36Kr研究院36Kr創新諮詢企業服務核心服務城市之窗政府服務創投發佈LP源計劃VClubVClub投資機。
賬號設置我的關注我的收藏申請的項目退出登錄登錄搜索36氪Auto數字時氪未來消費智能湧現未來城市啟動Power on36氪出海36氪研究院潮生TIDE36氪企服點評36氪財經職場bonus36碳後浪研究所暗湧Waves硬氪氪睿研究院媒體品牌企業號企服點評36Kr研究院36Kr創新諮詢企業服務核心服務城市之窗政府服務創投發佈LP源計劃VClubVClub投資機構庫投資機構職位推介投資人認證投資人服務項目推薦36氪Pro創投氪堂企業入駐創業者服務創投平臺AI測評網 首頁快訊資訊推薦財經AI項目推薦廣東最新創投汽車科技專精特新直播視頻專題活動搜索項目推薦我要入駐城市合作GitHub AI Agent 翻車:攻擊者不用黑客技術,只寫一句話就能竊取數據AI前線·2026年08月04日 18:09GitHub AI工作流存提示注入漏洞,可洩露私有數據。 GitLost 是由 Noma Security 發現的一種提示注入漏洞利用方式,它能夠誘騙 GitHub 新推出的 Agentic Workflows 洩露私有數據。 攻擊者只需在公開 GitHub Issue 中嵌入隱藏指令,就可以繞過安全防護措施,誘導 AI Agent 在公開評論中洩露機密信息。 Noma Labs 發現的這一存在漏洞的 GitHub Agentic Workflow,被配置為在 issues. assigned 事件觸發時運行,讀取 Issue 標題和正文,通過 add-comment 工具發佈回覆評論,並且擁有讀取組織內其他倉庫(包括公開倉庫和私有倉庫)的權限。 為了利用這一漏洞,攻擊者不需要任何編程技能、訪問權限或憑據。 攻擊者只需要在一個使用 GitHub Agentic Workflow 配置的組織所屬公開倉庫中創建一個 Issue,然後等待即可。 Noma 表示,儘管 GitHub 已經部署了嚴格的防護機制來避免這種情況發生,但僅僅使用關鍵詞 “Additionally” 就觸發了模型的非預期行為。 這導致模型訪問了一個原本受限制文件的內容,並將其發佈在公開評論中。
Related
相關文章
All in AI全面衝刺,夯實智能體時代AI基建底座,安謀科技三大業務線集體交卷
智東西(公眾號:zhidxcom) 作者 | 雲鵬 編輯 | 漠影 “龍蝦”和“愛馬仕”的火爆拉開了智能體(Agentic AI)時代的序幕,從年初發展至今,AI智能體幾乎已成為貫穿智能終端、應用、模型、算力、具身等領域的唯一主線。 如何築好智能體時代的“AI算力基建”就成為各路科技巨頭和創企關注的焦點。隨著算力範式告別追求單一芯片極致性能的階段,系統整體效率、能效、成本等因素成為企業更關鍵的考量。
開發者苦 “造輪子” 久矣,HarmonyOS 7 正在抹平系統能力的接入鴻溝
HarmonyOS 7 透過 Skill 與 Agent 等高階抽象元件,讓開發者能直接呼叫語音辨識、意圖識別等系統能力,大幅降低整合門檻。此舉旨在解決開發者長期重複「造輪子」的痛點,並藉由統一的模組化介面,加速應用開發週期,促進生態創新。

騰訊 WorkBuddy / CodeBuddy:Hy3 模型限時免費活動再次延長至 8 月 31 日
騰訊旗下的 CodeBuddy 和 WorkBuddy 今日宣佈,CodeBuddy 和 WorkBuddy 中 Hy3 模型調用限時免費活動延長至 2026 年 8 月 31 日。

一位資深 Builder的自述:我如何借多 Agent 開發工作流,一週做出 MVP、一個月上線
這篇消息聚焦「一位資深 Builder的自述:我如何借多 Agent 開發工作流,一週做出 MVP、一個月上線」。目前站內已移除先前混入的模型思考或安全判斷文字,並保留來源可確認的主題供讀者追蹤。

Google 把「地球」玩壞了,硬塞 AI 不到兩天就翻車
Google 將 AI 圖像生成功能 Nano Banana 2 整合進 Google Earth,用戶可輸入文字生成與真實場景結合的虛構影像。然而上線不到兩天,該功能就被用於製造不存在的核電站、車禍等假圖,引發嚴重的信任危機,Google 隨即緊急撤回該功能。
