
CVE-2026-44246을 재현하는 도구로, nnU-Net의 GitHub Actions 트라이지(triage) 에이전트에서 발생하는 프롬프트 인젝션 취약점을 보여주며, 이슈 콘텐츠가 AI 프롬프트에 인라인되는 방식을 시연합니다.
자동화된 연구 산출물 — 업스트림 프로젝트가 아님.
이 저장소는 Université Laval의 석사 논문에서 게시된 GitHub Actions 워크플로우 취약점 재현을 위해 자동화된 하네스가 구축한 일회용 실험실입니다. 이는 커밋
9a1db0dd1c74894fa17e79014be4097f546a51be(2026-04-24) 시점의MIC-DKFZ/nnUNet의 축어적 스냅샷으로, 해당 프로젝트의 자체 라이선스에 따라 재배포되며, 그 라이선스 파일은 이 스냅샷에 변경 없이 포함되어 있습니다.업스트림 프로젝트는 관여하지 않으며, 결코 대상이 되지 않고, 여기서 연구된 취약점은 이미 공개된 것입니다. 이 저장소의 모든 비밀과 변수는 무작위로 생성된 더미 값입니다 — 실제 자격 증명은 존재하지 않습니다. 액션 참조와 러너 이미지는 2026-04-24에 확인된 값으로 고정되어 있습니다. 스냅샷에 적용된 모든 변경 사항은 하네스 출력의
pinning.md를 참조하십시오.질문 또는 이의 제기: [email protected]