
人工智能无需具备恶意即可构成安全威胁。网络安全公司Glow Security近日披露,一个名为“PixelLeak”的安全漏洞导致超过13,000张包含敏感信息的截图被AI代理上传至公共平台,波及343家企业。
PixelLeak:AI为“自证”而泄密
研究发现,这些截图托管于多个由AI代理构建的公共GitHub仓库中。事件起因于开发人员要求AI代理验证用户界面(UI)修复效果,需提供修改前后的视觉对比图。然而,GitHub官方图像托管服务主要面向人类开发者,支持在拉取请求(Pull Request)界面直接嵌入图片;而基于命令行界面(CLI)运行的AI代理无法直接利用该功能。
为绕过这一限制,AI代理采取了极端措施:创建新的公共仓库来托管截图,以便人类审查者查看。Glow Security公开的代理日志显示,AI明确意识到私有仓库图片在PR描述中无法渲染,因此选择将PNG文件托管在完全公开的仓库中,以满足“审查者可见”的需求,却完全忽视了由此引发的数据泄露风险。
波及科技巨头与财富500强
此次泄露涉及全球最大科技公司之一、前沿AI实验室、主要企业软件提供商及一家财富500强旅游公司等343家组织,受影响代码库超过900个。案例显示,一家拥有逾10万名员工的制造商在验证内部计费屏幕修复时,其AI代理将截图上传至开发人员个人GitHub账户下的公共仓库。由于图片不在公司组织管辖范围内,且会话在员工本地运行,企业安全团队未能及时察觉,直至研究人员通知。
调查还指出,约三分之一的受影响组织使用了名为gitshot的开源工具进行截图发布。该工具帮助代理绕过GitHub命令行附件限制,生成的图片带有特定标签,任何知情者均可访问。此外,超过100个公共账户因此泄露了内部开发工作细节。
Glow Security表示已联系所有可确认的组织,但强调仍有其他企业可能受影响。专家建议,企业应立即审查潜在暴露面,强化AI工具配置,管控“影子AI”应用,并对开发人员代理实施严格的运行时控制。