7月8日,安全研究团队GitLost在Hacker News上公开了一项实证研究,他们成功诱骗GitHub的AI Agent泄露了私有仓库中的敏感数据。这是首次有公开研究证实AI coding agent存在数据泄露漏洞,引发了业界对AI编程助手安全性的广泛质疑。AI Agent的安全审计正在快速演变为一个独立的新赛道。