GitLost 脆弱性:公開リポジトリの Issue が非公開リポジトリをこじ開ける | ScanNetSecurity
2026.08.06(木)

GitLost 脆弱性:公開リポジトリの Issue が非公開リポジトリをこじ開ける

 そして、AI エージェントやシステムを悩ますプロンプトインジェクション問題の大半と同様、この脆弱性はコードで完全に修正することはできない。AI は自然言語を理解して応答することが本来の機能であり、正当な要求と悪意ある要求を区別できない場合があるからだ。そこで Noma の研究者たちはドキュメントによる対応を GitHub に提案したが、それすらも実現しなかった。

国際 TheRegister
https://noma.security/blog/gitlost-how-we-tricked-githubs-ai-agent-into-leaking-private-repos/
https://noma.security/blog/gitlost-how-we-tricked-githubs-ai-agent-into-leaking-private-repos/ 全 1 枚 拡大写真

 悪意あるプロンプト入力者は GitHub のエージェントを簡単に騙してプライベートリポジトリからデータを引き出し、誰でもアクセスできる公開コメントとして情報を漏洩させることができる。Noma Labs の研究者たちはこの脆弱性を「GitLost」と名付けた(編集部註:“Get Lost”には“消え失せろ”の意も)。

 問題は GitHub Agentic Workflows に存在する。これは Claude や GitHub Copilot で動く AI エージェントが GitHub Actions 内でタスクを自律的に実行できる機能だ。

 AI セキュリティ研究者たちが 7 月 6 日 月曜日のブログで発見・詳述したところによると、このワークフローには致命的なプロンプトインジェクション脆弱性がある。同じ組織に属する公開リポジトリで GitHub issue を作成するだけで、GitHub の AI エージェントにプライベートリポジトリからデータを取得させることができる。

《The Register誌特約記事》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 調査データの加工や転用 ~ 大和ハウス工業子会社が受託した地盤調査業務で不適切行為

    調査データの加工や転用 ~ 大和ハウス工業子会社が受託した地盤調査業務で不適切行為

  2. 支払対象は計 16.3 億円 ~ プルデンシャル・グループ、社員の不適切金銭行為に関する補償進捗を発表

    支払対象は計 16.3 億円 ~ プルデンシャル・グループ、社員の不適切金銭行為に関する補償進捗を発表

  3. ハッキングカンファレンス DEF CON、Meta式「変態メガネ」全面禁止(度付きもNG)広がるスマートグラス締め出し

    ハッキングカンファレンス DEF CON、Meta式「変態メガネ」全面禁止(度付きもNG)広がるスマートグラス締め出し

  4. セシール、再発防止のため業務委託先の見直しを完了し選定基準と管理も強化

    セシール、再発防止のため業務委託先の見直しを完了し選定基準と管理も強化

  5. ANAグループ 株式会社OCSの「OCS FAMILY LINK SERVICE」に不正アクセス、一部の個人情報・データが流出した可能性

    ANAグループ 株式会社OCSの「OCS FAMILY LINK SERVICE」に不正アクセス、一部の個人情報・データが流出した可能性

ランキングをもっと見る
PageTop