Cybersec-1m - 11/07/2026
Suas notícias de cibersegurança em 1 minuto
'Ghostcommit' oculta injeção de prompt em imagens para enganar IAs e roubar dados
Pesquisadores demonstraram a técnica "Ghostcommit", que utiliza uma imagem PNG com injeção de prompt para enganar agentes de IA, levando-os a ler arquivos .env e expor segredos de repositórios como listas de números. Essa vulnerabilidade contorna revisores de código automatizados, como CodeRabbit e Bugbot, por não analisarem arquivos de imagem.