GitHubのAIエージェント機能「GitHub Agentic Workflows」において、プロンプトインジェクション脆弱性「GitLost」が発見されました。公開リポジトリのIssueを悪用することで、AIエージェントを操作し、プライベートリポジトリから情報を不正に取得・漏洩させることが可能であると報じられています。
なぜご自身の組織で確認すべきか広く使われているGitHubのAIエージェント機能において、プライベートリポジトリの情報漏洩につながるプロンプトインジェクション脆弱性が確認されたため。