AI智能体截图泄密超1.3万张

AI 驱动中国 纪行 598次阅读
分享 微 Q 信
AI摘要
由 AI 生成 · 仅供参考

Glow Security发现多个AI智能体创建的公开GitHub仓库存在超1.3万张截图,部分截图包含科技公司敏感信息,该泄密方式被命名为PixelLeak,涉及343家企业,机构建议企业检查数据暴露情况并加强AI权限管控。

驱动中国9月30日消息,援引外媒TechRadar消息,网络安全研究机构Glow Security发现,多个AI智能体创建的公开GitHub仓库中存在超过1.3万张屏幕截图,其中部分截图包含科技公司的敏感信息。

Glow Security将这种泄密方式称为PixelLeak。研究人员解释,人类有时会要求AI智能体提供项目修改前后的对比图,智能体因此需要截取屏幕。GitHub官方提供图片托管服务,智能体很可能无意间将截图上传到公开仓库。

该研究人员举例称,internal_sweeper为私有仓库,GitHub无法在PR中渲染私有仓库图片。在这种情况下,智能体只能将PNG图片托管到其他位置,并新建公开仓库sweeper-demo / pr-assets,将两张截图固定到一个commit SHA上。

Glow Security同时发现,目前有343家公司以这种方式泄露敏感信息,涉及某全球最大科技公司、某前沿AI实验室、某大型企业软件供应商,以及某《财富》500强旅游公司。

其中一家公司使用智能体修复内部账单界面。AI为完成人类指派任务,将截图上传到员工个人GitHub账户的代码仓库,用于展示修改结果。Glow Security表示,在其通知该公司出现泄露事件时,相关截图仍处于公开状态。

Glow Security建议企业立即检查自身数据暴露情况,并加强对AI权限的管控。

版权声明:本文由驱动中国整理发布,转载需注明出处与原文链接。如有疑问请联系 editor@qudong.com。
来源:驱动中国 · 原文链接:https://www.qudong.com/article/524719.html
本文价值 ★★★★★ 5 1 人已评
登录后为本文打分
网友评论0 条评论
正在回复 的评论取消
评论加载中…
🔐

登录后参与互动

评论、点赞均可赚积分
连续签到、邀请好友也有奖励 🎁

电脑端: 微信扫码登录 微信内: 一键登录
✎ 我要投稿有独家观点或行业线索?向驱动中国投稿,审核采用后署名发布并获积分奖励。 去投稿 ›

微信扫一扫

打开微信「扫一扫」,分享本文到朋友圈或好友