Noma Security discovered GitLost, an attack vector targeting GitHub's Agentic Workflows. By hiding malicious instructions in public GitHub issues, attackers trick AI agents into exposing confidential repository data in public comments. This bypasses existing security safeguards designed to protect private information.
- Public GitHub issues can serve as injection vectors for AI agents.
- Agentic Workflows must sanitize inputs from untrusted public sources.
- Private data leakage is possible even with standard security safeguards.
- Monitor AI agent outputs for unintended data exposure in public spaces.