跳到主要內容
2026-07-31 日報
開發生態

GitHub Agent遭提示注入外洩

InfoQ 中國
Noma Security 發現名為 GitLost 的提示注入漏洞利用方式,可藉由公開 GitHub Issue 嵌入隱藏指令,誘使 GitHub Agentic Workflows 讀取組織內私有資料,並透過公開評論外洩。案例中的 Agent 由 issues.assigned 事件觸發,能讀取其他儲存庫並發布評論;攻擊者不需程式技能、存取權限或憑證,甚至「Additionally」一詞就曾觸發非預期行為。事件顯示使用者輸入不應視為可信指令,跨儲存庫權限與可公開披露範圍都需嚴格限制,並將輸入清理或與指令上下文隔離。
讀原始報導

背景

GitHub Agentic Workflows 是一套以自然語言或 Markdown 撰寫儲存庫自動化流程的框架,能在 GitHub Actions 中執行 AI coding agents,並採用沙箱執行、預設唯讀及安全寫入輸出等設計。該服務目前仍處於 technical preview,而 GitLost 的根本問題屬於 agentic AI 系統常見的 prompt injection:Agent 將不該被視為指令的內容當成指令處理。

來源