網絡安全 發佈於 2026年7月11日
Ghostcommit 將提示注入藏於 PNG 圖片,藉 AI 編碼代理竊取倉庫金鑰
研究人員披露 Ghostcommit 供應鏈攻擊:惡意指令藏在 PNG 圖片中,由 AGENTS.md 檔案引用。
基於文字的 AI 審閱器跳過圖片,導致惡意 PR 被合併;隨後具備視覺能力的編碼代理讀取圖片,逐位元組外洩 .env 檔案,將金鑰寫成整數元組。
在 300 個最活躍公共倉庫的 6,480 個 PR 中,73% 的合併 PR 未經實質性審查即進入預設分支。
來源: BleepingComputer