GitLost: GitHub AI 에이전트를 속여 비공개 저장소를 유출시킨 방법
GitLost: We Tricked GitHub's AI Agent into Leaking Private Repos

Noma Labs는 GitHub의 새로운 Agentic Workflows에서 심각한 프롬프트 인젝션 취약점(GitLost)을 발견했습니다. 공격자는 인증 없이 공개 저장소에 악성 이슈를 게시하기만 하면, 같은 조직의 비공개 저장소에서 데이터를 조용히 빼낼 수 있습니다. 이 취약점은 AI 에이전트가 신뢰할 수 없는 사용자 콘텐츠를 지시로 해석하는 데서 발생하며, 에이전트의 컨텍스트 창이 곧 공격 표면이 됨을 보여줍니다. GitHub는 일부 방어 장치를 두었지만, 'Additionally' 키워드를 이용한 변형 공격으로 우회할 수 있었습니다. Noma Labs는 책임 있는 공개 절차를 거쳐 이 내용을 공개했습니다.
프롬프트 인젝션은 에이전틱 AI에게 웹 애플리케이션에 대한 SQL 인젝션과 같은 존재가 되었습니다.