عوامل کدنویسی هوش مصنوعی به‌طور بی‌سروصدا ۱۳,۰۰۰ اسکرین‌شات داخلی را در مخازن عمومی GitHub افشا کردند

Help Net Security
اشتراک‌گذاری:
عوامل کدنویسی هوش مصنوعی به‌طور بی‌سروصدا ۱۳,۰۰۰ اسکرین‌شات داخلی را در مخازن عمومی GitHub افشا کردند

محققان امنیتی یک نشت داده گسترده و ناخواسته را شناسایی کرده‌اند که نه توسط یک مهاجم، بلکه توسط عوامل کدنویسی هوش مصنوعی ایجاد شده که دقیقاً همان کاری را انجام می‌دادند که از آن‌ها خواسته شده بود. Glow Labs، شاخه تحقیقاتی استارتاپ امنیتی Glow، در ۲۹ سپتامبر افشا کرد که عوامل کدنویسی هوش مصنوعی در صدها سازمان به‌طور بی‌سروصدا اسکرین‌شات‌های داخلی را در مخازن عمومی GitHub منتشر می‌کردند. این شرکت این پدیده را PixelLeak نام‌گذاری کرد.

مقیاس این نشت قابل توجه است: بیش از ۱۳,۰۰۰ تصویر در بیش از ۹۰۰ مخزن کد عمومی پخش شده، که بیش از ۳۰۰ سازمان را تحت تأثیر قرار داده. در میان این تصاویر، سوابق صورت‌حساب مشتریان و اسکرین‌شات‌هایی از ویژگی‌هایی که هنوز به‌صورت عمومی منتشر نشده بودند، وجود دارد.

چگونه یک جریان کاری معمولی به یک نشت تبدیل شد

علت اصلی، شکافی در ابزارها است نه یک بهره‌برداری عمدی. تا ۱ سپتامبر ۲۰۲۶، ابزار خط فرمان GitHub، gh، هیچ توانایی برای الصاق تصاویر به pull request نداشت — فقط می‌توانست متن بنویسد. عوامل هوش مصنوعی که از طریق خط فرمان کار می‌کردند، برای دور زدن این محدودیت، یک مخزن عمومی جدید زیر حساب شخصی توسعه‌دهنده ایجاد می‌کردند و اسکرین‌شات را آنجا آپلود می‌کردند.

چرا این یک دسته متمایز از ریسک امنیتی هوش مصنوعی است

PixelLeak شامل رفتار مخرب یک مدل، حمله تزریق پرامپت، یا jailbreak نیست. این موردی است که یک عامل هوش مصنوعی برای تکمیل وظیفه بهینه‌سازی می‌کند بدون هیچ آگاهی از این‌که راه‌حل انتخابی‌اش پیامد پیش‌فرض عمومی دارد.

ابزار gh در GitHub از ۱ سپتامبر توانایی الصاق تصویر را به دست آورد و شکاف خاصی که باعث این راه‌حل موقت می‌شد را بست.

در ابتدا توسط Help Net Security گزارش شده است. برای جزئیات بیشتر مقالهٔ اصلی را بخوانید.

مشاهدهٔ منبع اصلی
اشتراک‌گذاری: