Дапамажыце dev.by 🤍
Падтрымаць

ШІ-агенты апублікавалі на GitHub больш за 13 000 карпаратыўных скрыншотаў

ШІ-агенты маглі выпадкова апублікаваць тысячы ўнутраных карпаратыўных скрыншотаў у публічных рэпазіторыях GitHub. Кампанія Glow Security сцвярджае, што выявіла такія выявы ў распрацоўшчыкаў з 343 арганізацый.

Пакінуць каментарый
ШІ-агенты апублікавалі на GitHub больш за 13 000 карпаратыўных скрыншотаў

ШІ-агенты маглі выпадкова апублікаваць тысячы ўнутраных карпаратыўных скрыншотаў у публічных рэпазіторыях GitHub. Кампанія Glow Security сцвярджае, што выявіла такія выявы ў распрацоўшчыкаў з 343 арганізацый.

Праблема ўзнікала, калі распрацоўшчыкі прасілі агентаў паказаць вынік змен інтэрфейсу — напрыклад, прыкласці скрыншоты «да» і «пасля» да pull request. Да верасня GitHub CLI не дазваляў прымацоўваць выявы такім чынам, таму некаторыя агенты знаходзілі абыходны шлях: стваралі публічны рэпазіторый у асабістым GitHub-акаўнце распрацоўшчыка і загружалі туды выявы.

Крыніца: Glow Security.

На скрыншотах, паводле дадзеных Glow, сустракаліся звесткі кліентаў, уліковыя дадзеныя, унутраныя панэлі і яшчэ не выпушчаныя функцыі. Паколькі файлы знаходзіліся не ў карпаратыўных рэпазіторыях, а ў асабістых акаўнтах супрацоўнікаў, службы бяспекі кампаній маглі іх не заўважыць.

У адным з выпадкаў агент распрацоўшчыка буйной вытворчай кампаніі апублікаваў скрыншоты ўнутранага інтэрфейсу білінгу з дадзенымі кліента. У іншым выпадку агенты адной софтвернай кампаніі пачалі масава выкарыстоўваць такі спосаб у пачатку ліпеня, а праз тыдзень больш за дзесятак з іх замацавалі яго як пастаянны навык. У выніку ў адкрыты доступ трапілі больш за тысячу скрыншотаў і запісаў экрана.

Каля траціны закранутых арганізацый выкарыстоўвалі адкрыты інструмент gitshot, прызначаны для загрузкі выяваў пры код-рэв’ю. Па замоўчванні ён ствараў публічны рэпазіторый gitshot-images ў асабістым акаўнце карыстальніка. Дакументацыя інструмента пры гэтым папярэджвала, што загружаемыя файлы становяцца агульнадаступнымі.

Glow узнавіла падобны сцэнарый у лабараторыі з Claude Code: агент сам вырашыў стварыць публічны рэпазіторый для двух скрыншотаў, паколькі не мог прымацаваць іх да прыватнага pull request іншым спосабам.

Трамп перайменаваў ШІ — цяпер усе скупляюць славенскія дамены
Трамп перайменаваў ШІ — цяпер усе скупляюць славенскія дамены
Па тэме
Трамп перайменаваў ШІ — цяпер усе скупляюць славенскія дамены
OpenAI звольніла трох супрацоўнікаў за ўцечку сакрэтнай інфармацыі
OpenAI звольніла трох супрацоўнікаў за ўцечку сакрэтнай інфармацыі
Па тэме
OpenAI звольніла трох супрацоўнікаў за ўцечку сакрэтнай інфармацыі
Супрацоўнікі OpenAI білі трывогу з-за бяспекі ШІ — кіраўніцтва не стала тармазіць рэлізы
Супрацоўнікі OpenAI білі трывогу з-за бяспекі ШІ — кіраўніцтва не стала тармазіць рэлізы
Па тэме
Супрацоўнікі OpenAI білі трывогу з-за бяспекі ШІ — кіраўніцтва не стала тармазіць рэлізы
Чытайце таксама
65% топавых ШІ-кампаній дапусцілі масавыя ўцечкі дадзеных на GitHub
65% топавых ШІ-кампаній дапусцілі масавыя ўцечкі дадзеных на GitHub
65% топавых ШІ-кампаній дапусцілі масавыя ўцечкі дадзеных на GitHub
ШІ-агенты ў GitHub могуць красці ўліковыя дадзеныя
ШІ-агенты ў GitHub могуць красці ўліковыя дадзеныя
ШІ-агенты ў GitHub могуць красці ўліковыя дадзеныя
Чысты GitHub-рэпазіторый можа змусіць Claude Code наладзіць шкоднаснае ПЗ
Чысты GitHub-рэпазіторый можа змусіць Claude Code наладзіць шкоднаснае ПЗ
Чысты GitHub-рэпазіторый можа змусіць Claude Code наладзіць шкоднаснае ПЗ
ШІ-агенты ChatGPT злілі ў інтэрнэт 53 выявы карыстальнікаў
ШІ-агенты ChatGPT злілі ў інтэрнэт 53 выявы карыстальнікаў
ШІ-агенты ChatGPT злілі ў інтэрнэт 53 выявы карыстальнікаў

Хочаце паведаміць важную навіну? Пішыце ў Telegram-бот

Галоўныя падзеі і карысныя спасылкі ў нашым Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.