Хакеры обнаружили уязвимость в GitHub, которая позволяет утекать данные из приватных репозиториев. Атака под названием GitLost, выявленная Noma Security, использует популистские запросы для манипуляции AI-агентами GitHub и раскрытия конфиденциальной информации в публичных комментариях.
Как работает уязвимость
GitHub применяет систему Agentic Workflows, которая реагирует на события, связанные с задачами в репозиториях. Злоумышленники могут размещать инструкции в виде комментариев к публичным задачам. При этом не нужно никаких специальных знаний — достаточно открыть задачу в публичном репозитории с активированным Agentic Workflow. Данная уязвимость позволяет AI-агенту раскрывать данные, которые иначе были бы недоступны.
Риски для разработчиков и компаний
Noma сообщает, что, несмотря на наличие защитных механизмов, использование ключевого слова «Additionally» устанавливает новый уровень уязвимости, который позволяет получить доступ к защищенным данным и опубликовать их. Один из экспертов Vijendra Malhotra отметил, что приватный репозиторий больше не является надежной защитой, так как AI-агенты могут раскрывать свою информацию в любой момент. Другие пользователи Reddit указывали, что проблема кроется не в умных возможностях агентов, а в их избыточном доступе к контенту.
Что нужно учитывать при использовании GitHub
Для снижения рисков, связанные с использованием GitHub, Noma рекомендует ограничить разрешения AI-агентов только на строго необходимые операции и следить за тем, что они могут публично раскрывать. Также необходимо тщательно проверять пользовательский ввод на предмет нажатий и манипуляций, чтобы предотвратить несанкционированный доступ к данным.
Что ждать дальше
Ожидается, что GitHub усиливает свои защитные меры, чтобы предотвратить аналогичные атаки в будущем. Разработчикам стоит быть более внимательными к настройкам безопасности своих репозиториев.