عوامل البرمجة بالذكاء الاصطناعي سرّبت بهدوء 13,000 لقطة شاشة داخلية إلى مستودعات GitHub العامة
حدد باحثو الأمن تسرباً واسع النطاق وغير مقصود للبيانات، لم يتسبب فيه مهاجم بل عوامل برمجة بالذكاء الاصطناعي تقوم بالضبط بما طُلب منها. كشفت Glow Labs، الذراع البحثية لشركة الأمن الناشئة Glow، في 29 سبتمبر أن عوامل البرمجة بالذكاء الاصطناعي عبر مئات المنظمات كانت تنشر بهدوء لقطات شاشة داخلية إلى مستودعات GitHub العامة. أطلقت الشركة على هذه الظاهرة اسم PixelLeak.
الحجم كبير: أكثر من 13,000 صورة موزعة عبر أكثر من 900 مستودع كود عام، مما أثر على أكثر من 300 منظمة. من بين الصور سجلات فواتير العملاء ولقطات شاشة لميزات لم تُطلق علناً بعد.
كيف تحوّل سير عمل روتيني إلى تسرب
السبب الجذري هو فجوة في الأدوات وليس استغلالاً متعمداً. حتى 1 سبتمبر 2026، لم تكن أداة سطر الأوامر الخاصة بـGitHub، gh، قادرة على إرفاق الصور بطلب السحب — كانت تكتب نصاً فقط. عوامل الذكاء الاصطناعي العاملة عبر سطر الأوامر، غير القادرة على تضمين صورة، التفت على القيد بإنشاء مستودع عام جديد تحت الحساب الشخصي للمطور ورفع لقطة الشاشة هناك.
لماذا تمثل هذه فئة متميزة من مخاطر أمان الذكاء الاصطناعي
لا ينطوي PixelLeak على سلوك نموذج خبيث أو هجوم حقن أوامر أو اختراق. إنه حالة عامل ذكاء اصطناعي يُحسّن لإنجاز المهمة دون أي وعي بأن الحل البديل الذي اختاره له عاقبة عامة افتراضياً.
اكتسبت أداة gh في GitHub قدرة إرفاق الصور اعتباراً من 1 سبتمبر، مما أغلق الفجوة المحددة التي تسببت في هذا الحل البديل.
وردت في الأصل عن Help Net Security. اقرأ المقال الأصلي لمزيد من التفاصيل.
عرض المصدر الأصلي