
CVE-2026-44246 को पुनरुत्पादित करता है, जो nnU-Net के GitHub Actions ट्राइएज एजेंट में एक प्रॉम्प्ट इंजेक्शन भेद्यता है, जो दर्शाता है कि इश्यू सामग्री को AI प्रॉम्प्ट्स में कैसे इनलाइन किया जाता है।
स्वचालित अनुसंधान आर्टिफैक्ट — अपस्ट्रीम प्रोजेक्ट नहीं।
यह रिपॉजिटरी एक डिस्पोजेबल लैब है जिसे Université Laval में मास्टर की थीसिस के लिए एक स्वचालित हार्नेस द्वारा बनाया गया है, जो प्रकाशित GitHub Actions वर्कफ़्लो कमजोरियों को पुन: प्रस्तुत करने पर केंद्रित है। यह
MIC-DKFZ/nnUNetका एक शब्दशः स्नैपशॉट है, जो कमिट9a1db0dd1c74894fa17e79014be4097f546a51be(2026-04-24) पर है, और इसे उस प्रोजेक्ट के अपने लाइसेंस के तहत पुनर्वितरित किया गया है, जिसकी फ़ाइल इस स्नैपशॉट में अपरिवर्तित शामिल है।अपस्ट्रीम प्रोजेक्ट शामिल नहीं है, उसे कभी लक्षित नहीं किया जाता है, और यहाँ अध्ययन की गई कमजोरी पहले से ही सार्वजनिक है। इस रिपॉजिटरी में हर सीक्रेट और वेरिएबल एक यादृच्छिक रूप से उत्पन्न डमी मान है — कोई वास्तविक क्रेडेंशियल मौजूद नहीं है। एक्शन संदर्भ और रनर इमेज उसी पर पिन किए गए हैं जो 2026-04-24 पर हल हुए थे; स्नैपशॉट में किए गए हर बदलाव के लिए हार्नेस आउटपुट में
pinning.mdदेखें।प्रश्न या आपत्तियाँ: [email protected]