Johann Rehberger / Embrace The Red(RSS)·· 2025-08-09AI 评分62
OpenHands 提示词注入可零点击泄露 GITHUB_TOKEN
OpenHands and the Lethal Trifecta: How Prompt Injection Can Leak Access Tokens
AI 导读
安全研究人员 Johann Rehberger 披露 OpenHands(All-Hands AI 的智能体)存在零点击数据外泄漏洞:网页或文档中的提示词注入载荷可让聊天中渲染图片,把容器内的 GITHUB_TOKEN 以 Base64 编码发往第三方服务器。
来源:Johann Rehberger / Embrace The Red(RSS) · embracethered.com