← 返回蜂巢洞察

通过间接提示注入攻击,利用GitHub的人工智能助手来泄露私有仓库中的数据

GitLost是一种由Noma Security发现的提示注入漏洞利用技术,它通过欺骗GitHub的新版智能工作流程,导致私人数据被泄露。攻击者通过在公开的GitHub问题中嵌入隐蔽指令,从而绕过安全防护机制,迫使这些智能系统在公共评论中暴露机密信息。 作者:Sergio De Simone

GitLost是一种由Noma Security发现的提示注入漏洞利用技术,它通过欺骗GitHub的新版智能工作流程,导致私人数据被泄露。攻击者通过在公开的GitHub问题中嵌入隐蔽指令,从而绕过安全防护机制,迫使这些智能系统在公共评论中暴露机密信息。

作者:Sergio De Simone

相关文章

技术实践

Cloudflare利用人工智能技术,使Astro在GitHub上遇到的问题数量减少了85%。

Cloudflare、Astro、AI智能体、GitHub Actions、问题分类与处理、智能代理技术、软件架构、开源技术、开发者工具、AI自动化、自动测试、人工干预机制、代理工作流程、GitHub、软件工程、AI软件开发、错误排查、持续集成、开发者效率、自主智能体、AI编程、Cloudflare Workers、Flue、triagebot 作者:Leela Kumili

阅读全文
技术实践

Cloudflare的WriteGuard为MCP服务器提供了精细的安全控制功能。

Cloudflare推出了WriteGuard,该功能目前处于私人测试阶段,旨在为使用Model Context Protocol的服务器提供精细的安全控制机制。通过限制这些服务器对那些能够修改数据或执行某些操作的工具的访问权限,而非仅仅允许它们读取信息,Cloudflare希望能够提升人工智能系统的安全性。 作者:Sergio De Simone

阅读全文
技术实践

CloudFlare宣布将为网页提供自动支持WebMCP格式的功能

Cloudflare宣布推出了一项开发者预览功能,通过一个简单的控制面板设置,任何网站都可以启用WebMCP(Web模型上下文协议)接口。这一功能使得基于浏览器的AI应用能够通过结构化的工具与未经修改的网页进行交互,而无需进行数据抓取或猜测操作,从而确保人类用户仍然可以正常访问并控制这些网站。 作者:Sergio De Simone

阅读全文