# GitLost：我們如何欺騙 GitHub 的 AI Agent洩露私人儲存庫

**GitHub** 的 **AI Agent** 被發現有安全漏洞，允許攻擊者存取私人儲存庫。研究人員成功地利用這個漏洞，並將其透過 **Responsible Disclosure** 方式通知 **GitHub**。儘管 **GitHub** 已經知道這個問題，但仍有疑慮是否已完全修復，且攻擊者可能會嘗試利用這個漏洞。這個事件凸顯了 **AI** 與安全性之間的潛在風險，尤其是在 **LLM** 可以存取私人資訊的情況下。

原始來源（Hacker News）：https://noma.security/blog/gitlost-how-we-tricked-githubs-ai-agent-into-leaking-private-repos/

— ai.luvai.net（繁中 AI 情報站）
