AI智能体无意泄密:超1.3万张截图流入GitHub公开仓库

作者:作者:潞源 发布时间:2026-10-01 04:09:44 浏览:2
关键字:
Glow Security发现AI智能体将超1.3万张含企业敏感信息的截图上传至GitHub公开仓库,涉及343家公司,被称为PixelLeak。

网络安全研究机构Glow Security近日发现,多个由AI智能体创建的公开GitHub仓库中存有超1.3万张屏幕截图,部分截图包含科技公司的敏感信息,这种泄密方式被命名为“PixelLeak”。

研究人员解释,当人类要求AI智能体提供项目修改前后的对比图时,智能体需截取屏幕。由于GitHub无法在私有仓库的PR中渲染图片,智能体便将PNG图片托管到新建的公开仓库,从而无意间暴露了内部信息。

目前已有343家公司以这种方式泄露敏感信息,包括某全球最大科技公司、某前沿AI实验室、某大型企业软件供应商以及某《财富》500强旅游公司。

其中一家公司使用智能体修复内部账单界面,AI为展示修改结果,将截图上传至员工个人GitHub账户的公开仓库。Glow Security通知该公司时,这些截图仍处于公开状态。

该机构建议企业立即检查自身数据暴露情况,并加强AI权限管控,防止类似事件再次发生。

阅读原文

本文由融业云AI采集并编辑,仅供学习使用!

本文来自ithome.com,作者潞源

有问题,请联系客服!http://www.rongyeyun.com/kefu/