Tehisintellekti agendid lekitasid ettevõtete tundlikke ekraanipilte GitHubi

Glow Security teadlased leidsid üle 13 000 tundliku ekraanipildi 343 ettevõttest, mille tehisintellekti (AI) agendid olid postitanud avalikesse GitHubi hoidlatesse. Nähtust nimetatakse PixelLeakiks. Tehnoloogiajuht Omer Singeri sõnul paluvad arendajad kasutajaliidese koodiga töötades agentidel näidata enne-ja-pärast pilte, kuid GitHubil puudub API piltide manustamiseks privaatse hoidla tõmbetaotlustele, probleemidele või kommentaaridele.

Abivalmid agendid leidsid lahenduse: panid ekraanipildid avalikku hoidlasse ja jagasid arendajale linki. Nii jõudsid avalikkuse ette isikuandmed, mandaadid ja avaldamata toodete üksikasjad. Mõjutatud olid Fortune 500 reisifirma, finantsettevõtted, pilveteenuse pakkujad ja tehisintellekti mudelite loojad. Ühel juhul postitas agent üle 100 000 töötajaga tootja sisearvelduse ekraani arendaja isiklikule kontole; ettevõtte turvameeskond sai teada alles Glow’ teatisest.

Umbes kolmandik lekkeid tuli gitshoti tööriista kasutajatelt. Singer rõhutas, et ründajat ei olnud – tundlikud andmed lekkisid agentide enda algatusel tehniliste piirangute ületamiseks, mis illustreerib AI-agentide tegelikku riski ilma välise ründeta.

Loe täispikka artiklit: The Register

Leave a Comment