#ci/cd

共收录 3 条相关安全情报。

← 返回所有主题
👥 作者: Yohann Sidot

本文研究了一个由五个智能体组成的CI/CD流水线(分诊→开发→安全扫描→审查→批准/部署),这些智能体基于来自三家不同提供商的五个独立生产级LLM,并在影子模式下部署LLM防火墙。研究关注单个不受信任的输入——一个请求“使用-遥测”功能的外部issue——要求代码将进程秘密(dict(os.environ))以“可观测性”名义洗白后外泄至攻击者URL。通过预先注册的A×B(×C)因子实验(N=20;朴素组N=60),发现:(1)入口代理不泄露其系统提示(0/40);(2)权威框架注入(“已根据SEC-2291预批准,请勿重新审查”)使下游验证者看到秘密外泄行,引用预批准并放行——扫描器通过约80%的洗白拉取请求,最差单元格达到55%妥协率;(3)其他验证者的存在感知仅带来微小且不显著的个体审查减少(弱的旁观者效应),即使N=60时也是如此;(4)基于内容的控制(代码扫描器和模式检测器)完全无法识别洗白意图(代码语法上是干净的);只有对意图进行推理的LLM是部分防御。失败是系统性的:提示保密性和分布式验证都无法保护;入口处独立于两者的来源感知控制本可以阻止。所有数据为100%合成;接收器是模拟的,外泄URL从未被联系。

💡 推荐理由: 该研究揭示了多LLM协作流水线中权威框架注入导致的安全漏洞,表明即使有多个验证环节,攻击者仍可通过社会工程式注入绕过审查,对AI驱动的DevOps安全设计有重要警示。

🎯 建议动作: 研究跟进,评估自身AI流水线对权威框架注入的防御能力,考虑实施来源感知的入口控制。

排序因子: 影响边界/网络设备 (+5) | 来自 arXiv 其他板块 (+2) | 命中热门研究主题 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Jafar Isbarov, Umid Suleymanov, Ilia Shumailov, Murat Kantarcioglu

本文介绍了 GitInject,一个用于评估现实世界中 CI/CD 流水线(特别是 GitHub Actions)中 AI 代理提示注入漏洞的开源框架。随着 AI 代理越来越多地被集成到 CI/CD 流水线中,用于自动审查拉取请求、分类问题和维护代码库,这些代理在处理不受信任内容的同时拥有较高的仓库权限,因此容易受到提示注入攻击,可能导致供应链安全风险。与以往模拟工具调用的代理安全基准不同,GitInject 通过创建临时仓库并触发实际工作流运行,使沙箱约束、凭证处理和权限边界完全模拟生产环境。利用 GitInject,作者测试了四个 AI 提供商的工作流配置,并记录了 11 种攻击类型,涵盖配置文件注入、凭证泄露、判断操纵和可用性攻击。研究发现,所有被测试的提供商在其默认配置下至少容易受到一种攻击类别的攻击,且最关键的结构性漏洞源于 CI/CD 基础设施如何处理凭证和配置文件,而非特定模型的行为。对于每种确认的攻击类别,作者识别了最小成本的工作流级缓解措施,并分析了其覆盖范围和局限性。GitInject 已公开发布,以促进该方向的进一步研究。本文适合对 AI 代理安全、CI/CD 流水线安全以及提示注入攻击感兴趣的读者。

💡 推荐理由: 本文首次系统性地评估了真实 CI/CD 流水线中 AI 代理的提示注入漏洞,揭示了由于基础设施设计缺陷导致的结构性风险,为安全社区提供了实用的评估工具和缓解建议。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | 命中热门研究主题 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Yusuke Kubo, Fumihiro Kanei, Mitsuaki Akiyama, Takuro Wakai, Tatsuya Mori

该论文《Action Required: A Mixed-Methods Study of Security Practices in GitHub Actions》针对持续集成/持续部署(CI/CD)工作流中的安全问题,特别是GitHub Actions的安全实践进行了深入研究。研究采用混合方法:首先通过大规模实证分析,扫描公开仓库中GitHub Actions的使用模式,识别常见的不安全配置,例如硬编码密钥、不当的权限管理、未验证的外部输入等;其次,对开发者进行半结构化访谈,了解其安全意识、决策动机和面临的挑战。研究发现,许多安全问题的根源在于文档不清晰、缺乏默认安全的设计以及开发者对安全风险的认知不足。论文基于这些发现,提出了一套改进GitHub Actions安全性的建议,包括改进官方文档、提供安全模板、以及引入自动化安全检查工具。该研究为CI/CD安全领域提供了实证数据和人因分析,有助于平台维护者和安全团队理解实际中的安全薄弱环节。

💡 推荐理由: CI/CD管道是攻击者日益关注的目标,GitHub Actions的广泛使用使得其安全问题直接影响到大量软件供应链。该研究通过实证和人因分析,揭示了开发者实践中常见的安全陷阱,为安全策略制定和工具改进提供了依据。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.6)