dotsagent.io
Dil:Türkçe

Comment and Control: PR metni, CI ajanlarından sırları çalıyor

Pull request ve issue metinlerine yerleştirilen prompt injection, Claude Code Security Review, Gemini CLI Action ve GitHub Copilot Agent'tan CI sırlarını çaldı.

Ne oldu

Araştırmacı Aonan Guan, 15 Nisan 2026'da CI ortamında çalışan AI ajanlarına yönelik bir dizi saldırıyı Comment and Control adıyla yayımladı. Pull request veya issue içine eklenen metin, workflow sırlarına erişimi olan ajanın uyguladığı talimatlar içeriyordu. Claude Code Security Review, Gemini CLI Action ve GitHub Copilot Agent bu saldırılardan etkilendi.

The Register'ın haberine göre Anthropic, Google ve Microsoft, bulgular için hata ödülü ödedi. CVE numarası verilmedi.

Neden işe yaradı

Bu workflow'lar, pull request veya issue açabilen herkesin metinlerini; aynı zamanda repository sırlarına erişebilen, veri paylaşabilen veya gönderebilen bir ajanın önüne koyuyor. CI runner'ınızda çalışan ölümcül üçlü tam olarak bu.

Ne yapmalı

  • Dışarıdan pull request, issue veya yorumla tetiklenebilen ajan işlerine sır vermeyin.
  • Bu işlere salt okunur bir token verin ve inceleme için gerekenden fazlasına ağ erişimi tanımayın.
  • PR başlıklarını, açıklamalarını, yorumlarını ve diff'lerini güvenilmeyen girdi olarak değerlendirin.
  • Sır gerektiren işleri yalnızca bir maintainer çalıştırmayı onayladıktan sonra başlatın.

Gizli bilgileri güvenilmeyen CI çalıştırmalarından uzak tutunEn az ayrıcalıklı kimlik bilgilerini kullanınÖlümcül üçlüyü bozun

Güvenlik kontrol listesini uygulayın →

Kaynaklar

  1. oddguan.com/blog/comment-and-control-prompt-injection-credential-theft-claude-cod
  2. theregister.com/security/2026/04/15/anthropic-google-microsoft-paid-ai-bug-bounties-q

AI agent geliştirenler için bağımsız bir başvuru kaynağıdır. Burada adı geçen hiçbir sağlayıcıyla bağlantısı yoktur.

© 2026 DotsAgent · Bilgiler 1 Ekim 2026 tarihinde kontrol edildi