
Reproduce CVE-2026-44246, una vulnerabilidad de inyección de prompts en el agente de triaje de GitHub Actions de nnU-Net, demostrando cómo el contenido de los issues se incorpora directamente en los prompts de IA.
Artefacto de investigación automatizado — no es el proyecto original.
Este repositorio es un laboratorio desechable construido por un sistema automatizado para una tesis de maestría en la Université Laval sobre la reproducción de vulnerabilidades publicadas en flujos de trabajo de GitHub Actions. Es una instantánea verbatim de
MIC-DKFZ/nnUNeten el commit9a1db0dd1c74894fa17e79014be4097f546a51be(2026-04-24), redistribuida bajo la licencia propia de ese proyecto, cuyo archivo se incluye sin cambios en esta instantánea.El proyecto original no está involucrado, nunca es objetivo, y la vulnerabilidad estudiada aquí ya es pública. Cada secreto y variable en este repositorio es un valor ficticio generado aleatoriamente — no hay ninguna credencial real presente. Las referencias de acciones y las imágenes de runner están fijadas a lo que resolvieron el 2026-04-24; consulte
pinning.mden la salida del sistema para cada cambio realizado en la instantánea.Preguntas u objeciones: [email protected]