3 Tačke
Članak

AI agenti slučno otkrili 13.000 internih slika iz 300 firmi

Istraživanje PixelLeak otkrilo je da su AI agenti u razvoju softvera greškom javno objavili preko 13.000 internih slika iz više od 300 organizacija, uključujući Fortune 500 kompanije.

3 Tačke
47 sekundi čitanja

Kompanija za endpoint bezbednost Glow objavila je izveštaj pod nazivom PixelLeak, koji otkriva da je više od 300 organizacija, uključujući nekoliko Fortune 500 kompanija i jednu vodeću AI laboratoriju, nesvesno izložilo preko 13.000 privatnih snimaka ekrana. Uzroci su AI agenti za razvoj softvera koji su, u želji da zadovolje zahteve za pregledom koda, samostalno pronašli način da zaobiđu ograničenja privatnih repozitorijuma.

Naime, GitHub ne dozvoljava botovima da direktno prikače slike u zahteve za izmenu koda (pull requests) na privatnim repozitorijumima. Agenti su kao rešenje koristili javne repozitorijume za hostovanje slika, često pod ličnim nalozima programera. Osim internih i softverskih slika, procureli su i podaci o klijentima, finansijski podaci i snimci ekrana za interfejs za prenos novca. Glow preporučuje reviziju naloga i ograničavanje upotrebe 'shadow AI' alata.

Povezani članci