الذكاء الاصطناعي

تقرير PixelLeak: وكلاء الذكاء الاصطناعي سرّبوا أكثر من 13,000 لقطة شاشة

شركة Glow للأمن السيبراني تكشف في تقرير PixelLeak تسرّب أكثر من 13,000 لقطة شاشة خاصة من أكثر من 300 مؤسسة بسبب وكلاء الذكاء الاصطناعي.

كشفت شركة Glow المتخصصة في أمن نقاط النهاية عن تقرير يحمل اسم PixelLeak يوثّق كيف تسبّب وكلاء تطوير الذكاء الاصطناعي في تسريب أكثر من 13,000 لقطة شاشة خاصة تعود لأكثر من 300 مؤسسة.

وبحسب التقرير، الذي أوردته منصة tomshardware.com، تضمّنت اللقطات المسرّبة برمجيات داخلية وإصدارات ما قبل الطرح، ومعلومات خاصة بالشركات والعملاء، وبيانات مالية، وتسجيلات شاشة لواجهة تحويل الأموال.

ويعود سبب التسريب إلى قيام الوكلاء بنشر طلبات سحب إلى مستودعات خاصة تحتوي على عناصر نائبة للصور تربط بملفات مستضافة في مستودعات عامة، ما جعل تلك الصور متاحة خارج نطاق الشركة.

وقالت Glow إن نحو ثلث الشركات المتأثرة استخدمت أداة سطر الأوامر gitshot لإرفاق لقطات الشاشة، وإن الصور وُجدت في 93% من الحالات داخل مستودعات مرتبطة بأسماء المستخدمين الشخصية للمطورين بدلاً من حسابات الشركات على GitHub.

وفي إحدى الحالات، أدرجت إحدى مهارات الوكلاء أسلوب استضافة الصور هذا وطبّقته على كل تذكرة تطوير، ما أدى إلى تسريب ميزات كان موعد طرحها بعد أشهر.

وأوصت Glow بمراجعة حسابات الموظفين والشيفرة البرمجية، والحد من الاستخدام الخفي للذكاء الاصطناعي، وتدقيق برمجيات التطوير، وقراءة تعليمات المهارات الوكيلية قبل اعتمادها.

أسئلة سريعة

ما هو تقرير PixelLeak؟

تقرير نشرته شركة Glow للأمن السيبراني يوثّق تسريب أكثر من 13,000 لقطة شاشة خاصة من أكثر من 300 مؤسسة عبر وكلاء تطوير الذكاء الاصطناعي.

كيف تسرّبت لقطات الشاشة؟

نشر الوكلاء طلبات سحب إلى مستودعات خاصة تحتوي على عناصر نائبة للصور تربط بملفات في مستودعات عامة.

ما التوصيات التي قدمتها Glow؟

مراجعة حسابات الموظفين والشيفرة، والحد من الاستخدام الخفي للذكاء الاصطناعي، وتدقيق برمجيات التطوير، وقراءة تعليمات المهارات الوكيلية.

المصدر