网络安全研究机构 Glow Security 近日发布报告称,多个 AI 智能体在公开 GitHub 仓库中泄露了超过 1.3 万张屏幕截图,其中部分截图包含科技公司的敏感信息。研究人员将这种泄密方式命名为“PixelLeak”。
报告指出,当人类要求 AI 智能体提供项目修改前后的对比图时,智能体需要截取屏幕。由于 GitHub 官方提供图片托管服务,智能体可能无意间将截图上传至公开仓库。研究人员举例说明,当 internal_sweeper 为私有仓库时,GitHub 无法在 PR 中渲染私有仓库图片,智能体只能将 PNG 图片托管到其他位置,由此新建了公开仓库 sweeper-demo/pr-assets,并将两张截图固定到一个 commit SHA 上。
Glow Security 发现,目前已有 343 家公司以这种方式泄露了敏感信息,涉及某全球最大科技公司、某前沿 AI 实验室、某大型企业软件供应商以及某《财富》500 强旅游公司。其中一家公司使用智能体修复内部账单界面,AI 为完成任务,将截图上传至员工个人 GitHub 账户的代码仓库以展示修改结果。Glow Security 表示,在通知该公司出现泄露事件时,这些泄密截图仍处于公开状态。
该机构建议企业立即检查自身数据暴露情况,并加强 AI 权限管控。随着 AI 智能体在企业内部承担更多自动化任务,其操作权限与数据边界的管理正成为企业安全防护的新课题。
该文观点仅代表作者本人,企服科学平台仅提供信息存储空间服务。