نکته نگرانکننده این است که گیتهاب سازوکارهای محافظتی (guardrails) برای جلوگیری از این نوع حملات طراحی کرده، اما Noma نشان داد که افزودن تنها یک کلمه («Additionally») به ابتدای دستور مخرب برای دور زدن این فیلترها کافی بود. سیسی لوی، سرپرست تحقیقات امنیتی Noma، این مشکل را «ساختاری» توصیف میکند: «در زبان طبیعی، مرز مشخصی میان داده و دستور وجود ندارد، برخلاف SQL.» این آسیبپذیری در ادامه سلسلهای از حملات مشابه قرار دارد که شامل نقصهایی در Claude Code، GitHub Copilot و Gemini CLI نیز میشود. توصیه کارشناسان این است که دسترسی توکن عامل به حداقل یک مخزن محدود شود، خروجیهای عمومی کنترل گردند و بررسی انسانی پیش از انتشار هر پاسخ الزامی شود.
کلمات کلیدی : حمله GitLost, تزریق دستور غیرمستقیم, آسیبپذیری GitHub Copilot, امنیت مخازن گیتهاب, گردشکاری هوش مصنوعی گیتهاب, Noma Security

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.