Стартап в сфере безопасности обнаружил более 13 000 внутренних корпоративных скриншотов, публично загруженных ИИ-агентами
ИИ-агенты незаметно опубликовали тысячи скриншотов внутренних данных компаний в общедоступных репозиториях GitHub. Стартап в сфере безопасности Glow Security обнаружил более 13 000 изображений из внутренних программных проектов 343 организаций, включая компании из списка Fortune 500, финансовые учреждения и лаборатории ИИ.
Разработчики регулярно поручают своим ИИ-агентам делать скриншоты интерфейса до и после изменений, чтобы коллеги могли проверить внесённые правки. Обычно эти изображения добавляются в запросы на слияние, которые в частных проектах видят только авторизованные участники команды. Но GitHub позволяет прикреплять изображения к запросам на слияние только через браузер, а не через командную строку, с которой работают агенты. Поэтому агенты придумали собственное обходное решение. Они создавали общедоступные репозитории, как правило в личной учётной записи разработчика на GitHub, и загружали изображения туда, где получить к ним доступ мог любой пользователь.
На скриншотах были видны данные клиентов, учётные данные для входа и ещё не выпущенные функции, а также другая информация. Поскольку изображения хранились не в корпоративных аккаунтах, службы безопасности их никогда не замечали. Около трети затронутых организаций использовали gitshot — инструмент с открытым исходным кодом, который хранит скриншоты в открытом доступе. В некоторых случаях агенты самостоятельно находили этот инструмент.
Новости об ИИ без шумихи — отобраны людьми
Подпишитесь на THE DECODER: чтение без рекламы, еженедельная рассылка об ИИ, эксклюзивный полугодовой отчёт о передовых разработках «AI Radar», полный доступ к архиву и разделу комментариев.
Переведено автоматически с английского. Оригинал статьи — по ссылке ниже.