要対応  2026-07-15(水)配信

GitHubのAIエージェントに脆弱性「GitLost」

GitHubのAIエージェント機能「GitHub Agentic Workflows」において、プロンプトインジェクション脆弱性「GitLost」が発見されました。公開リポジトリのIssueを悪用することで、AIエージェントを操作し、プライベートリポジトリから情報を不正に取得・漏洩させることが可能であると報じられています。
なぜご自身の組織で確認すべきか広く使われているGitHubのAIエージェント機能において、プライベートリポジトリの情報漏洩につながるプロンプトインジェクション脆弱性が確認されたため。

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →