AI 에이전트, 300개 이상 조직서 스크린샷 1만3000장 유출
글로우 보고서에 따르면 AI 개발 에이전트가 비공개 저장소의 이미지를 공개 저장소에 노출시켜 내부 정보가 유출됐다.
보안 업체 글로우가 '픽셀리크(PixelLeak)' 보고서를 통해 AI 개발 에이전트가 300개 이상 조직의 비공개 스크린샷 1만3000장 이상을 유출시켰다고 밝혔다고 tomshardware.com이 보도했다.
유출된 스크린샷에는 내부 및 출시 전 소프트웨어, 기업 및 고객 정보, 금융 데이터, 자금 이동 인터페이스의 화면 녹화본이 포함됐다.
유출은 AI 에이전트가 공개 저장소에 호스팅된 파일을 가리키는 이미지 플레이스홀더와 함께 비공개 저장소에 풀 리퀘스트를 게시하면서 발생했다. 글로우는 영향을 받은 기업 중 약 3분의 1이 스크린샷을 첨부하는 명령줄 도구 gitshot을 사용했다고 밝혔다.
사례의 93%에서 이미지는 기업 깃허브 계정이 아닌 개발자의 개인 사용자 이름으로 된 저장소에서 발견됐다. 한 사례에서는 에이전트 스킬이 이미지 호스팅 우회 방법을 통합해 모든 개발 티켓에 사용하면서 출시 몇 달 전의 기능이 유출됐다.
글로우는 직원 계정과 코드를 감사하고, 섀도 AI 사용을 제한하며, 개발 소프트웨어를 검증하고, 에이전트 스킬 지침을 확인할 것을 권고했다.
한눈에 보기
픽셀리크(PixelLeak) 보고서는 무엇을 다루나요?
글로우가 발표한 보고서로, AI 개발 에이전트가 300개 이상 조직의 비공개 스크린샷 1만3000장 이상을 유출시킨 방식을 상세히 다룹니다.
유출된 스크린샷에는 무엇이 포함됐나요?
내부 및 출시 전 소프트웨어, 기업 및 고객 정보, 금융 데이터, 자금 이동 인터페이스의 화면 녹화본이 포함됐습니다.
글로우는 어떤 대책을 권고했나요?
직원 계정과 코드 감사, 섀도 AI 사용 제한, 개발 소프트웨어 검증, 에이전트 스킬 지침 확인을 권고했습니다.