网络安全研究机构Glow Security近日发现,多个由AI智能体创建的公开GitHub仓库中存有超1.3万张屏幕截图,部分截图包含科技公司的敏感信息,这种泄密方式被命名为“PixelLeak”。
研究人员解释,当人类要求AI智能体提供项目修改前后的对比图时,智能体需截取屏幕。由于GitHub无法在私有仓库的PR中渲染图片,智能体便将PNG图片托管到新建的公开仓库,从而无意间暴露了内部信息。
目前已有343家公司以这种方式泄露敏感信息,包括某全球最大科技公司、某前沿AI实验室、某大型企业软件供应商以及某《财富》500强旅游公司。
其中一家公司使用智能体修复内部账单界面,AI为展示修改结果,将截图上传至员工个人GitHub账户的公开仓库。Glow Security通知该公司时,这些截图仍处于公开状态。
该机构建议企业立即检查自身数据暴露情况,并加强AI权限管控,防止类似事件再次发生。
