Một lỗ hổng nghiêm trọng thuộc nhóm Indirect Prompt Injection (chèn lệnh gián tiếp) đã được phát hiện trong GitLab Duo – trợ lý lập trình AI tích hợp trong GitLab.
Lỗ hổng này có thể bị khai thác để:
Đánh cắp mã nguồn từ các dự án riêng tư
Chèn mã HTML/JavaScript không đáng tin cậy vào phản...