PromptPwnd提示词注入攻击滥用AI代理,窃取密钥并篡改CI/CD流程
admin 2025-12-09 153浏览
安全厂商Aikido Security披露了一类名为PromptPwnd的AI提示注入漏洞,该漏洞出现在将Gemini CLI、Claude Code、OpenAI Codex、GitHub AI Inference等AI代理接入GitHub Actions或GitLab CI/CD时。当工作流程同时处...
admin 2025-12-09 153浏览
安全厂商Aikido Security披露了一类名为PromptPwnd的AI提示注入漏洞,该漏洞出现在将Gemini CLI、Claude Code、OpenAI Codex、GitHub AI Inference等AI代理接入GitHub Actions或GitLab CI/CD时。当工作流程同时处...