Queen

Уязвимость GitLost: как ИИ-агенты GitHub сливают закрытые данные

image source

Исследователи кибербезопасности из Noma Labs обнаружили уязвимость на GitHub, получившую название GitLost. ИИ-агенты платформы при определённых запросах раскрывают данные из закрытых репозиториев, публикуя их в открытых комментариях.

Уязвимость затрагивает GitHub Agentic Workflows — рабочие процессы, где агенты на базе Anthropic Claude или GitHub Copilot автономно выполняют задачи в GitHub Actions.

Атака не требует навыков программирования или учётных данных. Достаточно:

  1. Создать issue в публичном репозитории организации, использующей Agentic Workflow

  2. Вписать вредоносные инструкции на обычном английском языке

  3. Дождаться, пока агент опубликует закрытые данные в комментарии

В качестве демонстрации исследователи создали публичный и приватный репозитории. В issue они имитировали обращение вице-президента с запросом файлов из закрытого репозитория — агент послушно опубликовал их в комментарии.

«Автономный агент не должен представлять угрозу скрытой утечки данных. Невозможно защитить то, чего не видишь и не контролируешь» — Noma Labs

Уязвимость не устраняется патчем кода. Исследователи рекомендуют ужесточить политику доступа: ограничить права ИИ-агентов, защитить репозитории и ключи API. О проблеме уведомлена администрация GitHub.

источник

0 комментариев

Редактор комментария
Пока нет комментариев
Станьте первым, кто оставит мнение на этот топик