GitLost项目的研究人员发现,通过精心设计的提示,可以诱导GitHub的AI代理泄露私有仓库的内容。该攻击利用了AI代理对用户指令的过度信任,绕过了原有的权限检查机制。研究人员已向GitHub报告此漏洞,并建议用户谨慎使用AI代理功能。此事件再次引发了对AI安全性的关注。