Highlights 32 items
Filters
GitHub Actions devient un canal d’injection de prompts
以色列安全公司Noma Security发现GitHub的agentic workflows存在提示注入漏洞,攻击者可通过在公开仓库创建Issue并加入“en plus”等指令,诱导AI代理读取并公开发布私有仓库中的敏感文件。GitHub虽已提供防护,但该漏洞凸显严格限制代理权限(尤其跨仓库访问)的必要性,对企业采用AI工作流的安全实践产生重大影响。