Kamuya Açık GitHub Issue, GitHub Agentic Workflows'u Özel Repo Verilerini Sızdırmaya Kandırabilir
Noma Security araştırmacıları, kamuya açık bir GitHub issue'si açarak özel depo verilerinin sızdırılmasına yol açan bir güvenlik açığı keşfetti. GitLost adı verilen bu teknik, GitHub Agentic Workflows'taki dolaylı prompt enjeksiyonu zafiyetini kullanıyor. Saldırganın herhangi bir kimlik bilgisine veya kuruluşa erişime ihtiyacı olmadan, sadece normal görünen bir issue açması yeterli.