跳到主内容
九游会体育

Glow Security:AI 智能体无意间泄露企业敏感信息,超 1.3 万张截图被放在 GitHub 公开仓库

2026-09-30 · 谢世杰 · 更新于 2026-10-01

据科技媒体 TechRadar 在 9 月 30 日的报道,网络安全研究机构 Glow Security 近期发现,由多个 AI 智能体创建的公开 GitHub 仓库中,存在超过 1.3 万张屏幕截图,其中一部分截图包含了多家科技公司的敏感信息。

这种泄密方式被命名为“PixelLeak”。研究人员解释,当人类要求 AI 智能体提供项目修改前后的对比图时,智能体需要截取屏幕。由于 GitHub 官方提供图片托管服务,智能体可能无意间将这些截图上传到了公开仓库。

研究人员表示:“例如,internal_sweeper 是一个私有仓库,GitHub 无法在 PR 中渲染私有仓库的图片。因此,智能体只能将 PNG 图片托管到其他地方,这导致它新建了一个公开仓库 sweeper-demo / pr-assets,并将两张截图固定到了一个 commit SHA 上。”

该机构还发现,目前有 343 家公司以这种方式泄露了敏感信息,涉及一家全球最大科技公司、一家前沿 AI 实验室、一家大型企业软件供应商,以及一家《财富》500 强旅游公司。

其中一家公司使用智能体修复内部账单界面,AI 为了完成人类指派的任务,将截图上传到员工个人 GitHub 账户的代码仓库,以展示修改结果。

Glow Security 表示,当他们通知这家公司出现泄露事件时,这些泄密截图仍处于公开状态。他们建议企业立即检查自身数据暴露情况,并加强 AI 权限管控,例如通过九游体育入口平台进行安全评估。

更多文章