AI智能体误传截图 超343家企业敏感信息外泄
IT时代网10月1日消息,网络安全研究机构 Glow Security 近期发现,多个 AI 智能体创建的公开 GitHub 仓库中存在超过 1.3 万张屏幕截图,其中部分包含科技公司的敏感信息,这种泄密方式被称为“PixelLeak”。
研究人员解释,人类有时会要求 AI 智能体提供项目修改前后的对比图,这时智能体需要截取屏幕;而 GitHub 官方提供的图片托管服务无法在Pull Request 中渲染私有仓库图片,智能体便只能将 PNG 图片托管到其他地方,新建公开仓库后将截图固定到某个 commit 上。一家公司使用智能体修复内部账单界面时,AI 为了完成人类指派的任务,就把截图上传到了员工个人 GitHub 账户的代码仓库来展示修改结果。
该机构统计,目前有 343 家公司以这种方式泄露了敏感信息,包括某全球最大科技公司、某前沿 AI 实验室、某大型企业软件供应商,以及某《财富》500 强旅游公司。Glow Security 通知其中一家公司出现泄露时,这些截图仍处于公开状态。研究人员建议企业立刻检查自身数据暴露情况,加强 AI 权限管控。

注:本文综合自IT之家等,文中包含AI辅助创作的内容。
编辑:林一舟
THE END