Attack  ·  Glosarium

Indirect Prompt Injection via Repository Artifacts

Serangan di mana file berbahaya dalam repositori kode (seperti definisi tugas, file konfigurasi, atau template prompt) secara diam-diam meracuni prompt sistem atau perilaku agen AI ketika pengembang membuka repositori. Agen mengeksekusi instruksi yang ditentukan penyerang tanpa sepengetahuan pengembang.
Dalam alur kerja pengembangan yang ditingkatkan AI, repositori adalah konteks yang dipercaya; penyerang dapat mengubah repositori itu sendiri menjadi senjata untuk memprogram ulang tujuan agen AI, menyembunyikan exfiltrasi, atau memungkinkan pergerakan lateral, semuanya tanpa memodifikasi kode.
Referensi
Eclipse Foundation - Security Advisories
Pantau di umpan langsung Lihat bagaimana hal ini terwujud dalam perkembangan keamanan dan tata kelola AI nyata.
Buka umpan →