dotsagent.io
Bahasa:Bahasa Indonesia

Comment and Control: teks PR mencuri secret dari agen CI

Prompt injection dalam teks pull request dan issue mencuri secret CI dari Claude Code Security Review, Gemini CLI Action, dan GitHub Copilot Agent.

Apa yang terjadi

Pada 15 April 2026, peneliti Aonan Guan menerbitkan Comment and Control, serangkaian serangan terhadap agen AI yang berjalan di CI. Teks dalam pull request atau issue berisi instruksi yang diikuti agen saat memiliki akses ke secret workflow. Claude Code Security Review, Gemini CLI Action, dan GitHub Copilot Agent semuanya terdampak.

The Register melaporkan bahwa Anthropic, Google, dan Microsoft membayar imbalan bug bounty untuk temuan tersebut. Tidak ada CVE yang diterbitkan.

Mengapa serangan berhasil

Workflow ini menampilkan teks dari siapa pun yang dapat membuka pull request atau issue kepada agen yang juga memiliki secret repository serta dapat memposting atau mengirim data. Inilah trifecta mematikan yang berjalan di runner CI Anda.

Yang perlu dilakukan

  • Jangan berikan secret kepada job agen yang dapat dipicu pihak luar melalui pull request, issue, atau komentar.
  • Berikan token hanya-baca kepada job tersebut dan batasi akses jaringan hanya pada hal yang diperlukan untuk review.
  • Perlakukan judul dan deskripsi PR, komentar, serta diff sebagai input yang berbahaya.
  • Jalankan job yang memerlukan secret hanya setelah maintainer menyetujui prosesnya.

Jauhkan rahasia dari eksekusi CI yang tidak tepercayaGunakan kredensial dengan hak minimumPutuskan trifecta mematikan

Ikuti checklist keamanan →

Sumber

  1. oddguan.com/blog/comment-and-control-prompt-injection-credential-theft-claude-cod
  2. theregister.com/security/2026/04/15/anthropic-google-microsoft-paid-ai-bug-bounties-q

Referensi independen bagi mereka yang membangun agen AI. Tidak berafiliasi dengan vendor mana pun yang disebutkan di sini.

© 2026 DotsAgent · Fakta diperiksa 1 Oktober 2026