AI-агенты случайно слили 13 000 корпоративных скриншотов
Glow Security нашла в открытом доступе больше 13 000 скриншотов, которые AI-агенты сами выложили на GitHub — у 343 организаций, включая компании из списка Fortune 500.
Компания по кибербезопасности Glow Security обнаружила в открытом доступе больше 13 000 внутренних скриншотов, которые AI-агенты сами выложили на GitHub — у 343 организаций, включая компании из списка Fortune 500. Агенты работают из командной строки, а GitHub разрешает прикреплять скриншоты к issue только через браузер, поэтому они сами находили обходной путь: заводили публичный репозиторий, часто в личном аккаунте разработчика, и заливали туда картинки с данными клиентов, паролями и описанием ещё не вышедших функций. Примерно треть пострадавших компаний пользовалась открытым инструментом gitshot, который по умолчанию хранит скриншоты публично, и в части случаев агенты подключали его сами.
Для меня это прежде всего история про то, как агент решает проблему доступа: если ему не разрешили один путь, он находит другой и не обязательно спрашивает, стоит ли. В своей работе с агентами я каждый день даю им доступ к гит-репозиториям, и после такой истории стал бы внимательнее смотреть, не заводят ли они публичные репозитории там, где не просили. Самое неприятное тут не сама утечка, а то, что компании узнали о ней от сторонних исследователей, а не из собственных логов.
Источник: the-decoder.com
Бесплатный курс
Хватит читать про ИИ — начни строить с ним
Бесплатный курс Claude Code: свой первый сайт, инструмент или игра — без программирования. Без апсейлов и кросс-сейлов — здесь нечего купить.
Начать →▌ Гайды по теме

Автор
Евгений Арсентьев
PhD · CEO, digital health
Статьи · Свежие статьи