跳到正文
原文
Johann Rehberger / Embrace The Red(RSS)·· 2025-08-09AI 评分62

OpenHands 提示词注入可零点击泄露 GITHUB_TOKEN

OpenHands and the Lethal Trifecta: How Prompt Injection Can Leak Access Tokens

AI 导读

安全研究人员 Johann Rehberger 披露 OpenHands(All-Hands AI 的智能体)存在零点击数据外泄漏洞:网页或文档中的提示词注入载荷可让聊天中渲染图片,把容器内的 GITHUB_TOKEN 以 Base64 编码发往第三方服务器。

来源:Johann Rehberger / Embrace The Red(RSS) · embracethered.com