Agenci AI umieścili ponad 13 tys. firmowych zrzutów ekranu w publicznych repozytoriach
Agenci AI opublikowali ponad 13 tys. zrzutów ekranu z wewnętrznych projektów powiązanych z 343 organizacjami — wynika z ustaleń firmy Glow Security. Wśród podmiotów, których materiały znalazły się w sieci, są firmy z listy Fortune 500, instytucje finansowe oraz laboratoria badawcze zajmujące się sztuczną inteligencją.
Zrzuty ekranu powstawały na polecenie programistów, którzy wykorzystywali agentów do weryfikacji zmian w interfejsie przed wdrożeniem i po nim. Materiały miały posłużyć do przeglądu kodu w ramach prywatnych pull requestów, dostępnych wyłącznie dla uprawnionych pracowników. Problem pojawił się na etapie dołączania plików graficznych z poziomu środowiska tekstowego, w którym działają autonomiczni asystenci.
Aby obejść trudności z przekazywaniem obrazów za pomocą wiersza poleceń, agenci tworzyli publiczne repozytoria i tam wgrywali pliki, by móc wygenerować do nich bezpośrednie odnośniki. W większości przypadków repozytoria te powstawały na osobistych kontach programistów, poza strukturami i kontrolą firmowych zespołów bezpieczeństwa.
Glow Security wskazuje, że część ujawnionych grafik zawierała dane logowania, informacje o klientach oraz widoki funkcji, które nie zostały jeszcze publicznie zaprezentowane. W około jednej trzeciej analizowanych przypadków do publikacji zrzutów wykorzystano narzędzie gitshot, które domyślnie zapisuje obrazy w ogólnodostępnym repozytorium — w części projektów agenci sami odnajdywali to rozwiązanie w trakcie wykonywania zadań.
