
Reproduz a CVE-2026-44246, uma vulnerabilidade de injeção de prompt no agente de triagem do GitHub Actions do nnU-Net, demonstrando como o conteúdo de issues é incorporado diretamente em prompts de IA.
Artefato de pesquisa automatizado — não é o projeto upstream.
Este repositório é um laboratório descartável construído por um harness automatizado para uma dissertação de mestrado na Université Laval sobre a reprodução de vulnerabilidades publicadas em workflows do GitHub Actions. É um snapshot verbatim de
MIC-DKFZ/nnUNetno commit9a1db0dd1c74894fa17e79014be4097f546a51be(2026-04-24), redistribuído sob a licença do próprio projeto, cujo arquivo está incluído inalterado neste snapshot.O projeto upstream não está envolvido, nunca é alvo, e a vulnerabilidade estudada aqui já é pública. Cada segredo e variável neste repositório é um valor fictício gerado aleatoriamente — nenhuma credencial real está presente. Referências de ações e imagens de runner estão fixadas no que resolveram em 2026-04-24; veja
pinning.mdna saída do harness para cada alteração feita no snapshot.Perguntas ou objeções: [email protected]