研究机构发现AI智能体误传超1.3万张截图至GitHub公开仓库

网络安全研究机构Glow Security近期发现,多个由AI智能体创建的公开GitHub仓库中出现了超过1.3万张屏幕截图,其中一部分包含科技公司的敏感信息。这类通过截图泄露数据的方式被该机构称为“PixelLeak”。

研究机构发现AI智能体误传超1.3万张截图至GitHub公开仓库

研究人员解释,人类有时会要求AI智能体提供项目修改前后的对比图,此时智能体需要截取屏幕画面。GitHub官方提供图片托管服务,智能体可能在没有明确限制的情况下将截图传到公开仓库。以名为internal_sweeper的私有仓库为例,由于GitHub无法在拉取请求中渲染私有仓库图片,智能体只能把PNG图片托管到其他位置,于是新建了公开仓库sweeper-demo/pr-assets,并把两张截图固定到一个commit SHA上。

Glow Security表示,目前已有343家公司以这一方式泄露过敏感信息,涉及某全球最大科技公司、某前沿AI实验室、某大型企业软件供应商以及某《财富》500强旅游公司。其中一家公司使用智能体修复内部账单界面,AI为完成指派任务,将截图上传到员工个人GitHub账户的代码仓库以展示修改结果。Glow Security通知该公司时,相关截图仍然处于公开状态。

该机构建议企业尽快检查自身数据暴露情况,并加强AI权限管控,避免智能体在完成任务过程中把内部画面发布到公开仓库。