'GitLost': 공개 이슈 한 줄로 GitHub AI 에이전트가 비공개 저장소를 유출했다
Noma Security가 GitHub Agentic Workflows의 간접 프롬프트 인젝션 취약점 'GitLost'를 공개했다. 공개 이슈에 숨겨진 명령어 한 줄로 AI 에이전트가 비공개 저장소 내용을 공개 댓글에 노출할 수 있다.
- 보안
- GitHub
- 프롬프트인젝션
- AI에이전트
- 취약점
4건의 기사
Noma Security가 GitHub Agentic Workflows의 간접 프롬프트 인젝션 취약점 'GitLost'를 공개했다. 공개 이슈에 숨겨진 명령어 한 줄로 AI 에이전트가 비공개 저장소 내용을 공개 댓글에 노출할 수 있다.
보안 연구업체 LayerX가 AI 브라우저 에이전트를 게임 시나리오로 속여 실제 계정 자격증명을 탈취하는 'BioShocking' 기법을 공개했다. 테스트한 6개 제품 모두 취약했다.
인기 AI 프록시인 LiteLLM의 MCP 엔드포인트에서 인증 없이 서버 전체를 장악할 수 있는 치명적 취약점(CVE-2026-42271)이 실제 공격에 악용되고 있다. 버전 1.83.7로 즉시 업데이트가 필요하다.
보안업체 Tenet Security가 AI 코딩 에이전트를 하이재킹하는 '에이전트재킹(Agentjacking)' 공격 기법을 공개했다. 공격자는 공개 Sentry DSN을 통해 조작된 오류 리포트를 주입해 에이전트가 악성 코드를 개발자 권한으로 실행하게 만든다.