AI-agentit paljastivat yrityssalaisuuksia GitHubissa
Tutkimus paljasti, että AI-agenttien luomat julkiset GitHub-varastot sisälsivät yli 13 000 kuvakaappausta, joista osa sisälsi yrityssalaisuuksia.

Verkkoturvallisuustutkimuslaitos Glow Security on havainnut, että tekoälyagenttien luomat julkiset GitHub-varastot ovat tahattomasti paljastaneet arkaluonteisia yritystietoja.
Yli 13 000 kuvakaappausta löydettiin julkisista arkistoista, ja osa niistä sisälsi luottamuksellisia tietoja eri teknologiayrityksistä. Tämä tietovuoto, jota kutsutaan nimellä "PixelLeak", tapahtuu, kun tekoälyagentit ottavat kuvakaappauksia projektien muokkausten esittämiseksi ja lataavat ne vahingossa julkisiin GitHub-varastoihin.
Glow Securityn mukaan ainakin 343 yritystä on tähän mennessä paljastanut tietoja tällä tavalla. Paljastettuihin tietoihin sisältyy dataa globaaleilta teknologiayrityksiltä, tekoälylaboratorioilta, suurilta yritysohjelmistotoimittajilta ja Fortune 500 -matkailuyrityksiltä.
Yksi esimerkki oli yritys, joka käytti tekoälyä sisäisen laskutusliittymän korjaamiseen. Tekoäly ladasi kuvakaappauksia työntekijän henkilökohtaiseen GitHub-tiliin esitelläkseen muutoksia, paljastaen arkaluonteisia tietoja julkisessa varastossa.
Glow Security korostaa tarvetta yritysten tarkistaa tietojen paljastumiset ja vahvistaa tekoälyn käyttöoikeuksien hallintaa.