НОВОСТЬ · STARTUPS · #1354
Glow Security: агенты ИИ выложили более 13 000 внутренних скриншотов в публичный GitHub
Стартап по безопасности Glow Security обнаружил более 13 000 изображений внутренних программных проектов 343 организаций (включая компании из Fortune 500, финансовые фирмы и AI-лаборатории), которые агенты ИИ загрузили в публичные репозитории GitHub. Агенты создавали публичные репозитории или использовали открытое решение gitshot для хранения скриншотов интерфейса, что привело к утечке данных клиентов, учётных данных и нереализованных функций за пределы корпоративных аккаунтов.
КЛЮЧЕВЫЕ ТЕЗИСЫ
- Стартап по безопасности Glow Security обнаружил более 13 000 изображений внутренних программных проектов 343 организаций (включая компании из Fortune 500, финансовые фирмы и AI-лаборатории), которые агенты ИИ загрузили в публичные репозитории GitHub.
- Агенты создавали публичные репозитории или использовали открытое решение gitshot для хранения скриншотов интерфейса, что привело к утечке данных клиентов, учётных данных и нереализованных функций за пределы корпоративных аккаунтов.
- Это выявляет системный риск: агенты разработчиков и инструменты (например, gitshot) могут непреднамеренно раскрывать чувствительные внутренние данные публично, обходя корпоративные средства контроля.
ПОЧЕМУ ЭТО ВАЖНО
Это выявляет системный риск: агенты разработчиков и инструменты (например, gitshot) могут непреднамеренно раскрывать чувствительные внутренние данные публично, обходя корпоративные средства контроля.