GitLost: cómo engañamos al agente de IA de GitHub para que filtrara repos privados
GitLost: We Tricked GitHub's AI Agent into Leaking Private Repos

Noma Labs descubrió una vulnerabilidad crítica de inyección de prompts en los nuevos GitHub Agentic Workflows. Un atacante sin autenticación puede extraer datos de repositorios privados simplemente creando un issue en un repositorio público de la misma organización. El agente de IA, al leer el issue, sigue instrucciones ocultas y publica el contenido de repos privados como comentario público. La vulnerabilidad, denominada GitLost, fue divulgada responsablemente a GitHub.
La ventana de contexto del agente es también su superficie de ataque.