Des chercheurs en sécurité de Noma Security ont identifié une nouvelle exploitation d'injection de prompt, nommée GitLost, ciblant la fonctionnalité Agentic Workflows de GitHub. L'exploitation permet aux attaquants de fuiter des données de dépôts privés en intégrant des instructions cachées dans des issues GitHub publiques.
GitLost fonctionne en trompant l'agent IA de GitHub pour exécuter des commandes malveillantes. Lorsque l'agent traite une issue publique contenant des prompts cachés, il peut être manipulé pour accéder et exfiltrer des informations sensibles de dépôts privés, contournant ainsi les mesures de sécurité standard.
Noma Security a divulgué la vulnérabilité à GitHub le 10 juillet 2026. GitHub a reconnu le problème et a mis en œuvre des mesures d'atténuation pour empêcher l'exploitation. L'entreprise recommande aux utilisateurs de revoir leurs configurations de workflows et d'éviter de traiter des entrées non fiables.
Cette découverte souligne les défis persistants en matière de sécurité de l'IA, en particulier dans les outils de développement intégrant de grands modèles de langage. L'injection de prompt reste un vecteur d'attaque critique, car les agents IA manquent souvent de validation robuste du contenu fourni par l'utilisateur.
Au 24 juillet 2026, aucune exploitation active de GitLost n'a été signalée dans la nature. Cependant, Noma Security conseille aux développeurs de mettre à jour leurs actions et workflows GitHub pour intégrer une désinfection des entrées et des principes de moindre privilège.