
Riproduce CVE-2026-44246, una vulnerabilità di prompt injection nell'agente di triage di GitHub Actions di nnU-Net, dimostrando come il contenuto delle issue venga incorporato nei prompt AI.
Artefatto di ricerca automatizzato — non è il progetto upstream.
Questo repository è un laboratorio usa e getta costruito da un sistema automatizzato per una tesi magistrale presso l'Université Laval sulla riproduzione di vulnerabilità pubblicate nei workflow di GitHub Actions. Si tratta di uno snapshot integrale di
MIC-DKFZ/nnUNetal commit9a1db0dd1c74894fa17e79014be4097f546a51be(2026-04-24), ridistribuito sotto la licenza del progetto stesso, il cui file è incluso invariato in questo snapshot.Il progetto upstream non è coinvolto, non è mai preso di mira, e la vulnerabilità studiata qui è già pubblica. Ogni segreto e variabile in questo repository è un valore fittizio generato casualmente — nessuna credenziale reale è presente. I riferimenti alle Action e le immagini dei runner sono bloccati a ciò a cui risolvevano il 2026-04-24; vedere
pinning.mdnell'output del sistema per ogni modifica apportata allo snapshot.Domande o obiezioni: [email protected]