
GitLost: così la prompt injection negli agenti AI può esfiltrare repository privati
Al momento del lancio dei GitHub Agent Workflows, chi si occupa della sicurezza dei sistemi agentici si è chiesto: cosa succederebbe se l'agente leggesse qualcosa di cui non dovrebbe fidarsi. GitLost è un promemoria di quanto sia costoso attivare un flusso di lavoro senza aver prima valutato i permessi. Ecco come funziona l'attacco
di Vincenzo Calabrò



































