人工智能

AI开发代理泄露超1.3万张私密截图

端点安全公司Glow发布PixelLeak报告,称AI开发代理意外泄露300多家机构的逾1.3万张私密截图。

端点安全公司Glow发布了一份名为PixelLeak的报告,指出AI开发代理意外泄露了来自300多家机构的超过13000张私密截图。据tomshardware.com报道,泄露内容涵盖内部及预发布软件、企业与客户信息、财务数据,以及一段资金划转界面的屏幕录像。

报告称,泄露的根源在于AI代理向私有仓库提交拉取请求时,使用了指向托管在公开仓库中文件的图片占位符。Glow表示,约三分之一的受影响公司使用了命令行工具gitshot来附加截图。

在93%的案例中,图片出现在以开发者个人用户名而非公司GitHub账号名义创建的仓库里。其中一个案例中,某个代理技能内置了这种图片托管变通方案,并将其用于每一张开发工单,导致尚未发布的功能提前数月泄露。

Glow建议企业审计员工账号与代码、限制影子AI的使用、审查开发软件,并阅读代理技能的说明文件。

快速问答

PixelLeak报告发现了什么?

Glow称AI开发代理意外泄露了300多家机构的超过13000张私密截图,内容涉及内部软件、客户信息、财务数据和资金划转界面录像。

截图是如何泄露的?

AI代理向私有仓库提交拉取请求时,使用了指向公开仓库中托管文件的图片占位符。

Glow给出了哪些建议?

审计员工账号与代码、限制影子AI使用、审查开发软件,并阅读代理技能的说明文件。

来源