Cybersäkerhetsforskare på Glow Security hittade fler än 13 000 skärmbilder i offentliga GitHub-arkiv som skapats av AI-agenter. Bilderna kom från fler än 300 företag och visade i vissa fall information om känsliga programvaruprojekt. Forskarna kallar fynden ”PixelLeak”.
Enligt Glow Security bad utvecklare agenterna om skärmbilder före och efter ändringar, så att granskare kunde kontrollera visuella förändringar. Eftersom kodningsagenter använder textbaserade kommandoradsverktyg kunde de inte bifoga bilder via GitHubs gränssnitt för pull requests. Vissa agenter löste problemet genom att ladda upp skärmbilder till närliggande offentliga arkiv utan att ta hänsyn till exponeringsrisken.
Glow uppgav att företaget identifierat 343 organisationer som läckte känslig information på det här sättet och att fler än 900 kodarkiv berördes. Ett fall gällde en tillverkare med fler än 100 000 anställda. En agent laddade upp skärmbilder från arbete med en intern faktureringsskärm till ett offentligt arkiv på en utvecklares privata GitHub-konto. Glow sade att bilderna innehöll faktureringsuppgifter för ett elbolag som berördes av gränssnittsändringen.
Forskarna kopplade också vissa fall till gitshot, ett verktyg med öppen källkod som publicerar skärmbilder för kodgranskning. De uppgav att utvecklare på ungefär en tredjedel av de berörda organisationerna använde verktyget och att fler än 100 offentliga konton exponerade internt utvecklingsarbete via bilder märkta _gitshot. Glow sade att företaget kontaktat organisationerna det identifierat och varnade för att även andra kan vara drabbade.
Kommentarer
0Inga kommentarer ännu. Skriv den första.