GitLost:GitHubのAIエージェントを騙してプライベートリポジトリを漏えいさせた方法

GitLost: We Tricked GitHub's AI Agent into Leaking Private Repos

GitLost:GitHubのAIエージェントを騙してプライベートリポジトリを漏えいさせた方法

Noma Labsは、GitHubの新機能「Agentic Workflows」に重大なプロンプトインジェクションの脆弱性を発見しました。この脆弱性「GitLost」を悪用すると、認証されていない攻撃者が、同じ組織の公開リポジトリに細工したIssueを投稿するだけで、プライベートリポジトリのデータをサイレントに取得できます。攻撃者はコーディングスキルもアクセス権も不要で、GitHubのガードレールは「Additionally」というキーワードで回避可能でした。この問題は、エージェント型AIシステムにおける根本的なセキュリティ課題を浮き彫りにしています。

エージェントのコンテキストウィンドウは、そのまま攻撃対象領域でもある。