「Additionally」の一語でGitHubのAIエージェントがプライベートリポジトリを漏洩 — コードもクレデンシャルも不要な攻撃手法が話題に
DRANK

7月24日、Sergio De Simoneが「Indirect Prompt Injection Exploits GitHub's AI Agent to Leak Private Repository Data」と題した記事を公開した。GitHubのAIエージェント機能がプロンプトインジェクション攻撃によってプライベートリポジトリのデータを漏洩しうる脆弱性について詳しく紹介されている。

by @tf_official
Related Topics: AI GitHub