Vulnerabilità ed exploit · Attacco basato su AI

Una sola issue malevola può raggiungere il write path della CI

Una issue GitHub può diventare un path con capacità di scrittura verso un repo quando una azione CI si fida della cosa sbagliata. L’assunzione errata è che un nome che termina in [bot] significhi sicuro, e che il testo della issue sia solo input, non qualcosa che possa indirizzare un workflow a esporre secrets o modificare il codice.

2 fonti · 5 giu

Cronologia

Fonti

Part of the PlainSec briefing for 2026-06-05

Every edition of this story: Una sola issue malevola può raggiungere il write path della CI

Altro da oggi