GitHub Güvenlik Açığı Haberleri

Google, Kötü Amaçlı GitHub Sorunu Ayrıcalıklı Ajanı Tetikleyebildiği İçin 3 ADK AI İş Akışını Sildi
⭐ 75

Google, Kötü Amaçlı GitHub Sorunu Ayrıcalıklı Ajanı Tetikleyebildiği İçin 3 ADK AI İş Akışını Sildi

Google, Agent Development Kit (ADK) Python deposundaki üç yapay zeka ajanı iş akışını sildi. Pillar Security, halka açık bir GitHub sorununun, bir triyaj ajanını manipüle ederek ayrıcalıklı bir kod düzeltme ajanını tetikleyebileceğini gösterdi. Araştırmacılar, bu güvenlik açığı sayesinde sürekli entegrasyon (CI) sunucusunda keyfi kod çalıştırılabildiğini kanıtladı.

34 görüntülenme
Kamuya Açık GitHub Issue, GitHub Agentic Workflows'u Özel Repo Verilerini Sızdırmaya Kandırabilir
⭐ 85

Kamuya Açık GitHub Issue, GitHub Agentic Workflows'u Özel Repo Verilerini Sızdırmaya Kandırabilir

Noma Security araştırmacıları, kamuya açık bir GitHub issue'si açarak özel depo verilerinin sızdırılmasına yol açan bir güvenlik açığı keşfetti. GitLost adı verilen bu teknik, GitHub Agentic Workflows'taki dolaylı prompt enjeksiyonu zafiyetini kullanıyor. Saldırganın herhangi bir kimlik bilgisine veya kuruluşa erişime ihtiyacı olmadan, sadece normal görünen bir issue açması yeterli.

39 görüntülenme