2026-09-30 23:30
AI123

Glow Security披露AI智能体截图泄露事件:超1.3万张敏感截图流入公开仓库

网络安全研究机构Glow Security近日发现,多个AI智能体创建的公开GitHub仓库中存在超过1.3万张屏幕截图,部分截图包含科技公司的敏感信息。这种泄密方式被命名为“PixelLeak”。

研究人员解释,当人类要求AI智能体提供项目修改前后的对比图时,智能体需要截取屏幕。由于GitHub无法在私有仓库的PR中渲染图片,智能体可能将PNG图片托管到公开仓库,从而造成数据暴露。

Glow Security表示,目前已有343家公司以这种方式泄露敏感信息,涉及一家全球最大科技公司、一家前沿AI实验室、一家大型企业软件供应商以及一家《财富》500强旅游公司。其中一家公司曾使用智能体修复内部账单界面,AI为完成任务,将截图上传至员工个人GitHub账户的公开仓库。

Glow Security在通知涉事公司时,相关截图仍处于公开状态。该机构建议企业立即检查自身数据暴露情况,并加强对AI智能体的权限管控。

来源
  1. 2026-09-30 23:11 | IT之家:Glow Security:AI 智能体无意间泄露企业敏感信息,超 1.3 万张截图被放在 GitHub 公开仓库
    阅读原文

    IT之家 9 月 30 日消息,据科技媒体 TechRadar 今天报道,网络安全研究机构 Glow Security 近日发现,多个 AI 智能体创建的公开 GitHub 仓库存在超 1.3 万张屏幕截图,其中部分截图包含各种科技公司的敏感信息。IT之家从原报道获悉,这种泄密方式被称为“PixelLeak”。研究人员解释称,人类有时候可能会要求 AI 智能体提供项目修改前后的对比图,这时智能体需要截取屏幕。而 GitHub 官方确实提供了图片托管服务,因此智能体很可能无意间将截图上传到公开仓库。该研究人员表示:“例如 internal_sweeper 是私有仓库,GitHub 无法在 PR ...

其他新闻

查看全部