Glow Security:AI 智能体无意间在 GitHub 泄露企业敏感信息
网络安全研究机构 Glow Security 在多个由 AI 智能体创建的公开 GitHub 仓库中发现了超过 1.3 万张截图,其中部分包含科技公司的敏感信息。研究人员将这种泄露方式称为“PixelLeak”:智能体为展示修改前后的对比,可能把截图上传到公开仓库;例如 GitHub 无法在拉取请求中渲染私有仓库的图片。Glow Security 表示,共有 343 家公司受到影响。一例中,智能体在修复内部账单界面时,将截图上传至员工个人 GitHub 账户;公司收到通知时,图片仍处于公开状态。该机构建议企业检查是否存在数据暴露,并加强对 AI 智能体的权限管控。
本文来源:IT之家,仅供学习参考,版权归原作者所有。