Noma Security 披露 GitLost,核心情节是诱导 GitHub 的 AI agent 泄漏 private repos。HN 讨论页有 465 points 和 178 comments,热度来自一个直接击中企业 agent 权限边界的问题:当 agent 能跨仓库读写或调用工具时,提示注入与权限配置失误可能把私有代码暴露到不该出现的上下文里。即使没有补充攻击链细节,标题本身已经说明 agent security 的风险正在从“能否越狱模型”转到“能否越过资源边界”。
–浏览
评论 · Comments