GitHub Agentic Workflows: Öffentliches Issue leakt privat…
Ein öffentliches Issue auf GitHub kann Agentic Workflows dazu bringen, private Repository-Daten preiszugeben. Forscher von Noma Security zeigen, wie ein… Wie funktioniert der Angriff? Alles, was ein Angreifer braucht, ist ein normales Issue auf einem öffentlichen Repository. Keine gestohlenen Anmeldedaten, kein Zugriff auf die Organisation. Klingt verrückt, oder? Wenn die Organisation dem Agenten Lesezugriff auf alle ihre Repositories gewährt hat – auch die privaten – kann der Angreifer über das Issue eine Anfrage stellen, die den Agenten dazu bringt, vertrauliche Daten auszulesen und im Issue zu posten. Warum ist das gefährlich? Stellen Sie sich vor, Ihr Unternehmen nutzt GitHub Actions mit einem Agenten, der Code aus privaten Repos analysiert. Ein externer Mitarbeiter öffnet ein scheinbar harmloses Issue. Der Agent springt an, verarbeitet die Anfrage – und plötzlich liegen Ihre API-Keys, Passwörter oder Quellcode öffentlich auf GitHub. Die Sicherheitslücke betrifft nicht nur gr...