Une faille publique sur GitHub peut tromper les workflows GitHub Agentic et exposer des données de dépôts privés
Des chercheurs de Noma Security ont démontré qu'une faille publique peut tromper les workflows GitHub Agentic et exposer le contenu des dépôts privés d'une organisation. L'attaquant n'a besoin que d'ouvrir un problème d'apparence normale sur un dépôt public, sans vol de crédentiel ni accès à l'organisation. Si cette dernière a donné à l'agent un accès en lecture à l'ensemble de ses dépôts, y compris les privés.