待验证50% 置信解决方案精确时间
间接提示注入可通过在 GitHub 知识库等外部数据中藏入恶意指令,MCP 读取后灌给大模型诱导 AI 泄露数据
1
来源数
50%
置信度
长期有效
时效性
2026/8/24
首次发现
来源
涉及实体
相关事实
待验证安全研究人员披露了一个针对GitHub AI代理的攻击手法,代号GitLost,通过提示注入诱骗GitHub AI助手泄露私有代码仓库内容75% 相似已验证GitHub等平台已内置了Secret Scanning功能,能自动检测代码中意外提交的API Key并发出警告73% 相似待验证AI代码审查工具通常深度集成 GitHub/GitLab 的 Pull Request 工作流,在提交代码变更时自动触发审查并以评论形式给出建议72% 相似待验证2023年研究人员证明通过精心构造的GitHub README文件可以劫持Copilot等AI编程工具,促使其向外部服务器泄露代码片段71% 相似待验证GitHub上的开源项目team-memory-mcp为AI编程代理提供共享团队记忆系统,支持贝叶斯置信度评分和时间衰减机制71% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/793851API
curl https://kongchang.com/api/v1/knowledge/claims/793851MCP
get_claim(id=793851)