Unverified50% confidenceSolutionExact time
间接提示注入可通过在 GitHub 知识库等外部数据中藏入恶意指令,MCP 读取后灌给大模型诱导 AI 泄露数据
1
Sources
50%
Confidence
Long-term
Relevance
8/24/2026
First Seen
Sources
Related Entities
Related Claims
Unverified安全研究人员披露了一个针对GitHub AI代理的攻击手法,代号GitLost,通过提示注入诱骗GitHub AI助手泄露私有代码仓库内容75% similarVerifiedGitHub等平台已内置了Secret Scanning功能,能自动检测代码中意外提交的API Key并发出警告73% similarUnverifiedAI代码审查工具通常深度集成 GitHub/GitLab 的 Pull Request 工作流,在提交代码变更时自动触发审查并以评论形式给出建议72% similarUnverified2023年研究人员证明通过精心构造的GitHub README文件可以劫持Copilot等AI编程工具,促使其向外部服务器泄露代码片段71% similarUnverifiedGitHub上的开源项目team-memory-mcp为AI编程代理提供共享团队记忆系统,支持贝叶斯置信度评分和时间衰减机制71% similar
Cite This Claim
Stable URI
https://kongchang.com/claim/793851API
curl https://kongchang.com/api/v1/knowledge/claims/793851MCP
get_claim(id=793851)