GitLost漏洞:攻击者如何利用提示注入诱使GitHub Agentic Workflows泄露机密?

GitLost漏洞:攻击者如何利用提示注入诱使GitHub Agentic Workflows泄露机密?
GitLost漏洞GitHub Agentic Workflows机密泄露危机GitLost是Noma Security发现的一种提示注入漏洞利用方式能诱骗GitHub新推出的Agentic Workflows泄露私有数据。攻击者只需在公开GitHub Issue中嵌入隐藏指令就能绕过安全防护诱导AI Agent在公开评论中泄露机密信息。存在漏洞的GitHub Agentic Workflow被配置为在issues.assigned事件触发时运行读取Issue标题和正文通过add - comment工具发布回复评论且拥有读取组织内其他仓库包括公开仓库和私有仓库的权限。零门槛攻击无需技能与权限的漏洞利用攻击者无需任何编程技能、访问权限或凭据只需在一个使用GitHub Agentic Workflow配置的组织所属公开仓库中创建一个Issue然后等待即可。Noma表示尽管GitHub已部署严格防护机制但仅用关键词 “Additionally” 就触发了模型的非预期行为导致模型访问受限制文件内容并公开评论。Agentic系统信任边界危机提示注入成系统性漏洞传统安全模型假设信任边界由代码维护而在Agentic系统中信任边界部分依赖于模型行为模型天然具备遵循指令的特性。对于Agentic AI来说提示注入攻击正成为类似Web应用中SQL注入的系统性漏洞需要系统化策略和防御措施。防御建议收紧权限与隔离输入Noma研究人员建议用户控制的内容不应被视为AI Agent的可信指令输入。Agent的权限应限制在严格必要范围内组织还应限制Agent公开披露信息的范围确保用户输入在提供给模型前经过适当清理或与指令上下文隔离。编辑观点此次GitLost漏洞事件为行业敲响警钟Agentic系统的安全信任边界亟待重新审视企业需尽快完善安全策略避免机密数据泄露风险。

最新新闻

日新闻

周新闻

月新闻