Исследователи кибербезопасности из Noma Labs обнаружили уязвимость на GitHub, получившую название GitLost. ИИ-агенты платформы при определённых запросах раскрывают данные из закрытых репозиториев, публикуя их в открытых комментариях.
Уязвимость затрагивает GitHub Agentic Workflows — рабочие процессы, где агенты на базе Anthropic Claude или GitHub Copilot автономно выполняют задачи в GitHub Actions.
Атака не требует навыков программирования или учётных данных. Достаточно:
Создать issue в публичном репозитории организации, использующей Agentic Workflow
Вписать вредоносные инструкции на обычном английском языке
Дождаться, пока агент опубликует закрытые данные в комментарии
В качестве демонстрации исследователи создали публичный и приватный репозитории. В issue они имитировали обращение вице-президента с запросом файлов из закрытого репозитория — агент послушно опубликовал их в комментарии.
«Автономный агент не должен представлять угрозу скрытой утечки данных. Невозможно защитить то, чего не видишь и не контролируешь» — Noma Labs
Уязвимость не устраняется патчем кода. Исследователи рекомендуют ужесточить политику доступа: ограничить права ИИ-агентов, защитить репозитории и ключи API. О проблеме уведомлена администрация GitHub.

0 комментариев