返回资讯列表
ithome
•2026-09-30 23:11Glow Security:AI 智能体无意间泄露企业敏感信息,超 1.3 万张截图被放在 GitHub 公开仓库
IT之家 9 月 30 日消息,据科技媒体 TechRadar 今天报道,网络安全研究机构 Glow Security 近日发现,多个 AI 智能体创建的公开 GitHub 仓库存在超 1.3 万张屏幕截图,其中部分截图包含各种科技公司的敏感信息。
IT之家从原报道获悉,这种泄密方式被称为“PixelLeak”。研究人员解释称,人类有时候可能会要求 AI 智能体提供项目修改前后的对比图,这时智能体需要截取屏幕。而 GitHub 官方确实提供了图片托管服务,因此智能体很可能无意间将截图上传到公开仓库。
该研究人员表示:“例如 internal_sweeper 是私有仓库,GitHub 无法在 PR 中渲染私有仓库图片。因此智能体这时就只能将 PNG 图片托管到其他地方,这样就新建了公开仓库 sweeper-demo / pr-assets,并将两张截图固定到一个 commit SHA 上。”
同时该机构发现,目前有 343 家公司以这种方式泄露了敏感信息,包括某全球最大科技公司、某前沿 AI 实验室、某大型企业软件供应商,以及某《财富》500 强旅游公司。
这其中的一家公司使用智能体修复内部账单界面,AI 为了完成人类指派的任务,将截图上传到员工个人 GitHub 账户的代码仓库来展示修改结果。
Glow Security 表示,他们通知这家公司出现泄露事件时,这些泄密截图仍处于公开状态。他们建议企业立刻检查自身数据暴露情况,加强 AI 权限管控。
最新资讯
因内存等成本暴涨,英伟达标准版 Shield TV 停产、Pro 版涨价 50%
ithome•2026-10-03 09:24
产量提升 10%:曝三星 Exynos 2700 芯片已量产,多核较高通第六代骁龙 8 超级至尊版高约 9.5%
ithome•2026-10-03 09:13
OpenAI 披露:澳大利亚又一政府机构遭失控智能体入侵
ithome•2026-10-03 08:57
特朗普提出将“AI”改称“SI”后,斯洛文尼亚“.si”域名注册量环比暴增 2100%
ithome•2026-10-03 08:32
特朗普提出将“人工智能”改称“超级智能”后,斯洛文尼亚“.si”域名注册量环比暴增 2100%
ithome•2026-10-03 08:32