ШІ-агенты апублікавалі на GitHub больш за 13 000 карпаратыўных скрыншотаў
ШІ-агенты маглі выпадкова апублікаваць тысячы ўнутраных карпаратыўных скрыншотаў у публічных рэпазіторыях GitHub. Кампанія Glow Security сцвярджае, што выявіла такія выявы ў распрацоўшчыкаў з 343 арганізацый.
ШІ-агенты маглі выпадкова апублікаваць тысячы ўнутраных карпаратыўных скрыншотаў у публічных рэпазіторыях GitHub. Кампанія Glow Security сцвярджае, што выявіла такія выявы ў распрацоўшчыкаў з 343 арганізацый.
Праблема ўзнікала, калі распрацоўшчыкі прасілі агентаў паказаць вынік змен інтэрфейсу — напрыклад, прыкласці скрыншоты «да» і «пасля» да pull request. Да верасня GitHub CLI не дазваляў прымацоўваць выявы такім чынам, таму некаторыя агенты знаходзілі абыходны шлях: стваралі публічны рэпазіторый у асабістым GitHub-акаўнце распрацоўшчыка і загружалі туды выявы.
На скрыншотах, паводле дадзеных Glow, сустракаліся звесткі кліентаў, уліковыя дадзеныя, унутраныя панэлі і яшчэ не выпушчаныя функцыі. Паколькі файлы знаходзіліся не ў карпаратыўных рэпазіторыях, а ў асабістых акаўнтах супрацоўнікаў, службы бяспекі кампаній маглі іх не заўважыць.
У адным з выпадкаў агент распрацоўшчыка буйной вытворчай кампаніі апублікаваў скрыншоты ўнутранага інтэрфейсу білінгу з дадзенымі кліента. У іншым выпадку агенты адной софтвернай кампаніі пачалі масава выкарыстоўваць такі спосаб у пачатку ліпеня, а праз тыдзень больш за дзесятак з іх замацавалі яго як пастаянны навык. У выніку ў адкрыты доступ трапілі больш за тысячу скрыншотаў і запісаў экрана.
Каля траціны закранутых арганізацый выкарыстоўвалі адкрыты інструмент gitshot, прызначаны для загрузкі выяваў пры код-рэв’ю. Па замоўчванні ён ствараў публічны рэпазіторый gitshot-images ў асабістым акаўнце карыстальніка. Дакументацыя інструмента пры гэтым папярэджвала, што загружаемыя файлы становяцца агульнадаступнымі.
Glow узнавіла падобны сцэнарый у лабараторыі з Claude Code: агент сам вырашыў стварыць публічны рэпазіторый для двух скрыншотаў, паколькі не мог прымацаваць іх да прыватнага pull request іншым спосабам.
Релоцировались? Теперь вы можете комментировать без верификации аккаунта.