Glow Security:AI 智能体无意间泄露企业敏感信息,超 1.3 万张截图被放在 GitHub 公开仓库
IT之家 9 月 30 日消息,据科技媒体 TechRadar 当天报道,网络安全研究机构 Glow Security 近期发现,由多个 AI 智能体创建的公开 GitHub 仓库中,存在超过 1.3 万张屏幕截图,其中部分截图包含了多家科技公司的敏感信息。

IT之家从原报道中了解到,这种数据泄露方式被命名为“PixelLeak”。研究人员解释,人类有时会要求 AI 智能体提供项目修改前后的对比图片,智能体因此需要截取屏幕。而 GitHub 官方提供了图片托管功能,所以智能体很可能在无意间将截图上传到了公开仓库。
该研究人员表示:“例如 internal_sweeper 是一个私有仓库,GitHub 无法在 PR 中渲染私有仓库的图片。因此智能体只能将 PNG 图片托管到其他地方,于是创建了公开仓库 sweeper-demo / pr-assets,并将两张截图固定到一个 commit SHA 上。”
同时,该机构发现,目前有 343 家公司通过这种方式泄露了敏感信息,包括某全球最大科技公司、某前沿 AI 实验室、某大型企业软件供应商,以及一家《财富》500 强旅游公司。
其中一家公司使用智能体修复内部账单界面,AI 为了完成人类指派的任务,将截图上传到员工个人 GitHub 账户的代码仓库,以展示修改结果。
Glow Security 表示,他们通知这家公司出现泄露事件时,这些泄密截图仍处于公开状态。他们建议企业立即检查自身数据暴露情况,并加强 AI 权限管控。用户可借助爱游戏平台获取更多相关安全资讯。