РАЗРАБОТКА

Хакеры используют уязвимость GitHub для утечки данных из приватных репозиториев

Хакеры применяют атаку, позволяющую AI-агенту GitHub раскрывать конфиденциальные данные из приватных репозиториев.

✍️ Редакция iTech News | 04.10.2025 | ⏱ 2 мин | Источник: InfoQ
🔗

Хакеры обнаружили уязвимость в GitHub, которая позволяет утекать данные из приватных репозиториев. Атака под названием GitLost, выявленная Noma Security, использует популистские запросы для манипуляции AI-агентами GitHub и раскрытия конфиденциальной информации в публичных комментариях.

Как работает уязвимость

GitHub применяет систему Agentic Workflows, которая реагирует на события, связанные с задачами в репозиториях. Злоумышленники могут размещать инструкции в виде комментариев к публичным задачам. При этом не нужно никаких специальных знаний — достаточно открыть задачу в публичном репозитории с активированным Agentic Workflow. Данная уязвимость позволяет AI-агенту раскрывать данные, которые иначе были бы недоступны.

Риски для разработчиков и компаний

Noma сообщает, что, несмотря на наличие защитных механизмов, использование ключевого слова «Additionally» устанавливает новый уровень уязвимости, который позволяет получить доступ к защищенным данным и опубликовать их. Один из экспертов Vijendra Malhotra отметил, что приватный репозиторий больше не является надежной защитой, так как AI-агенты могут раскрывать свою информацию в любой момент. Другие пользователи Reddit указывали, что проблема кроется не в умных возможностях агентов, а в их избыточном доступе к контенту.

Что нужно учитывать при использовании GitHub

Для снижения рисков, связанные с использованием GitHub, Noma рекомендует ограничить разрешения AI-агентов только на строго необходимые операции и следить за тем, что они могут публично раскрывать. Также необходимо тщательно проверять пользовательский ввод на предмет нажатий и манипуляций, чтобы предотвратить несанкционированный доступ к данным.

Что ждать дальше

Ожидается, что GitHub усиливает свои защитные меры, чтобы предотвратить аналогичные атаки в будущем. Разработчикам стоит быть более внимательными к настройкам безопасности своих репозиториев.

Поделиться: Telegram X LinkedIn