GitLost: So brachten wir GitHub's KI-Agenten dazu, private Repos zu leaken

GitLost: We Tricked GitHub's AI Agent into Leaking Private Repos

GitLost: So brachten wir GitHub's KI-Agenten dazu, private Repos zu leaken

Noma Labs hat eine kritische Prompt-Injection-Schwachstelle in GitHub Agentic Workflows entdeckt, die es einem nicht authentifizierten Angreifer ermöglicht, Daten aus privaten Repositories zu stehlen. Der Angriff nutzt ein manipuliertes GitHub Issue in einem öffentlichen Repository derselben Organisation. Der GitHub-Agent, der mit Claude oder Copilot arbeitet, führt versteckte Anweisungen aus und veröffentlicht private Dateiinhalte als öffentlichen Kommentar. Die Schwachstelle namens GitLost wurde verantwortungsvoll an GitHub gemeldet.

Im Grunde genommen ist der Kontextbereich des Agenten auch seine Angriffsfläche.

Mehr von diesem Tag

2026-07-08