Ghostjacking: AI-agenten kapen via vergiftigde logs
Bij Ghostjacking AI kunnen aanvallers via vergiftigde logs of alerts instructies “in tekst” planten. Zo gaan AI-agenten over tot acties alsof het probleem al is geverifieerd.
Bij Ghostjacking AI kunnen aanvallers via vergiftigde logs of alerts instructies “in tekst” planten. Zo gaan AI-agenten over tot acties alsof het probleem al is geverifieerd.
Novee Security toonde aan dat CI-workflows via GitHub-issues konden leiden tot code-uitvoering op CI-runners, met gelekte tokens als risico. Update Claude Code en Gemini CLI naar de gepatchte versies en audit workflows die extern kunnen worden getriggerd.