GitHubのAIエージェント、プロンプトインジェクション攻撃でプライベートリポジトリが流出
今回の調査結果は、企業コードへの特権アクセスを持つAIエージェントのセキュリティに新たな懸念を投げかけています。 Noma Securityの新たな調査によると、プロンプトインジェクション攻撃を使うことで、GitHubのプレビュー版Agentic W
今回の調査結果は、企業コードへの特権アクセスを持つAIエージェントのセキュリティに新たな懸念を投げかけています。 Noma Securityの新たな調査によると、プロンプトインジェクション攻撃を使うことで、GitHubのプレビュー版Agentic W
Noma Labsにより、GitHubが新たに導入したAgentic Workflowsに「GitLost」と呼ばれる重大な脆弱性が発見されました。この脆弱性を悪用すると、認証を受けていない攻撃者でもプライベートリポジトリから機密データを窃取できてしまいます。 この事例は、開発パイプライン内でAI駆動の自動化が操作さ