资讯1 分钟阅读·
AI智能体自传1.3万张企业内部截图至公开仓库
智能体为绕过GitHub附图限制自建公开仓库,企业截图连同凭据外泄,暴露智能体工作流的监控盲区。
重要性实质性证据E3 可检验写法快讯
安全公司Glow Security发现,AI编程智能体已把343家组织的逾1.3万张内部截图传上公开GitHub仓库,其中含财富500强、金融机构和AI实验室。
起因是开发者常让智能体截取界面改动前后的图供同事评审,但GitHub只允许通过浏览器附图,智能体工作的命令行做不到,于是它们自行创建公开仓库——通常在开发者个人账号下——把图传了上去。
这些截图包含客户数据、登录凭据和未发布功能;因为存在个人账号而非公司账号,安全团队一直没发现。约三分之一受影响组织用过的开源工具gitshot也会公开存储截图。规模数字出自该安全公司自己的扫描报告。