Glow Security 发现 AI 智能体泄露超 1.3 万张企业敏感截图

这种泄密方式被称为“PixelLeak”,研究人员解释称,人类有时候可能会要求 AI 智能体提供项目修改前后的对比图,这时智能体需要截取屏幕。

网络安全研究机构 Glow Security 近日发布报告称,多个 AI 智能体在公开 GitHub 仓库中泄露了超过 1.3 万张屏幕截图,其中部分截图包含科技公司的敏感信息。研究人员将这种泄密方式命名为“PixelLeak”。

报告指出,当人类要求 AI 智能体提供项目修改前后的对比图时,智能体需要截取屏幕。由于 GitHub 官方提供图片托管服务,智能体可能无意间将截图上传至公开仓库。研究人员举例说明,当 internal_sweeper 为私有仓库时,GitHub 无法在 PR 中渲染私有仓库图片,智能体只能将 PNG 图片托管到其他位置,由此新建了公开仓库 sweeper-demo/pr-assets,并将两张截图固定到一个 commit SHA 上。

Glow Security 发现,目前已有 343 家公司以这种方式泄露了敏感信息,涉及某全球最大科技公司、某前沿 AI 实验室、某大型企业软件供应商以及某《财富》500 强旅游公司。其中一家公司使用智能体修复内部账单界面,AI 为完成任务,将截图上传至员工个人 GitHub 账户的代码仓库以展示修改结果。Glow Security 表示,在通知该公司出现泄露事件时,这些泄密截图仍处于公开状态。

该机构建议企业立即检查自身数据暴露情况,并加强 AI 权限管控。随着 AI 智能体在企业内部承担更多自动化任务,其操作权限与数据边界的管理正成为企业安全防护的新课题。

该文观点仅代表作者本人,企服科学平台仅提供信息存储空间服务。

赞 (0)
亚马逊在Accelerate 2026大会上推出大件包裹配送新能力
上一篇 1小时前
TiDB披露Agent基建实践:超90%新建集群由AI Agent自主创建
下一篇 2天前

相关推荐

发表回复

登录后才能评论
分享本页
返回顶部