El Solitario

  • GNU/Linux
  • Tutoriales
  • Opinión

gitlost

Ilustración de GitHub Agentic Workflows filtrando un repositorio privado
Seguridad

GitLost: fuga de repos privados de GitHub por inyección de prompts

Noma Security descubrió GitLost, una falla de inyección de prompts en GitHub Agentic Workflows que permite filtrar el contenido de repositorios privados desde un simple issue público, sin credenciales ni acceso previo. La técnica explota cómo el agente de IA de GitHub procesa el texto de un issue como si fueran instrucciones confiables.

Por Clara Vásquez, hace 2 meses
Cursos sobre Linux
Introducción a Linux: Instala Linux en tu PC

Introducción a Linux: Instala Linux en tu PC

Empieza seguro en Linux

4.2 | Gratis


Aprendiendo Linux: uso, terminal y comandos

Aprendiendo Linux: uso, terminal y comandos

Aprende sobre el entorno de escritorio y los comandos básicos de GNU/Linux

4.7 | $19.99

El Solitario > gitlost
Entradas recientes
  • QSB-118: falla en qvm-copy-to-vm ejecuta código en dom0 de Qubes OS
  • AB 1856: California exime a Linux de verificar la edad del usuario
  • Tencent Hy4 preview: 770B parámetros y contexto de 1M tokens
  • Stephen Diehl: cómo los feeds optimizan la vulnerabilidad humana
  • Ingeniería del caos: cómo Netflix rompe su propia producción
Categorías
  • GNU/Linux
  • Inteligencia Artificial
  • Microservicios
  • Noticias Tech
  • Opinión
  • Programación
  • Redes
  • Seguridad
  • Tutoriales
Comentarios recientes
  • Casey en El estándar OpenAI-compatible API: auditoría técnica del contrato de-facto que unificó la inferencia LLM (2020–2026)
  • Angel_Bran en Solucionar el problema con VSYNC en Linux
  • Angel_Bran en Configurar GRUB en Ubuntu y derivados: Cambiar el orden de arranque por defecto
  • Sergio en Configurar GRUB en Ubuntu y derivados: Cambiar el orden de arranque por defecto
  • carlitos en Solucionar el problema con VSYNC en Linux
Etiquetas
accesibilidad agentes algoritmos amazon android anthropic apple aprendizaje arquitectura benchmark busqueda c2pa china chips cifrado codex cogs cuantizacion firmware github gpu huggingface inferencia ios Javascript kimi llm microsoft moe moonshot openai opensource privacidad productividad Programacion Python qwen regulacion rust seguridad sqlite vibecoding vpn vulnerabilidad wcag
  • Política de privacidad
Hestia | Desarrollado por ThemeIsle