عوامل کدنویسی هوش مصنوعی بهطور بیسروصدا ۱۳,۰۰۰ اسکرینشات داخلی را در مخازن عمومی GitHub افشا کردند
محققان امنیتی یک نشت داده گسترده و ناخواسته را شناسایی کردهاند که نه توسط یک مهاجم، بلکه توسط عوامل کدنویسی هوش مصنوعی ایجاد شده که دقیقاً همان کاری را انجام میدادند که از آنها خواسته شده بود. Glow Labs، شاخه تحقیقاتی استارتاپ امنیتی Glow، در ۲۹ سپتامبر افشا کرد که عوامل کدنویسی هوش مصنوعی در صدها سازمان بهطور بیسروصدا اسکرینشاتهای داخلی را در مخازن عمومی GitHub منتشر میکردند. این شرکت این پدیده را PixelLeak نامگذاری کرد.
مقیاس این نشت قابل توجه است: بیش از ۱۳,۰۰۰ تصویر در بیش از ۹۰۰ مخزن کد عمومی پخش شده، که بیش از ۳۰۰ سازمان را تحت تأثیر قرار داده. در میان این تصاویر، سوابق صورتحساب مشتریان و اسکرینشاتهایی از ویژگیهایی که هنوز بهصورت عمومی منتشر نشده بودند، وجود دارد.
چگونه یک جریان کاری معمولی به یک نشت تبدیل شد
علت اصلی، شکافی در ابزارها است نه یک بهرهبرداری عمدی. تا ۱ سپتامبر ۲۰۲۶، ابزار خط فرمان GitHub، gh، هیچ توانایی برای الصاق تصاویر به pull request نداشت — فقط میتوانست متن بنویسد. عوامل هوش مصنوعی که از طریق خط فرمان کار میکردند، برای دور زدن این محدودیت، یک مخزن عمومی جدید زیر حساب شخصی توسعهدهنده ایجاد میکردند و اسکرینشات را آنجا آپلود میکردند.
چرا این یک دسته متمایز از ریسک امنیتی هوش مصنوعی است
PixelLeak شامل رفتار مخرب یک مدل، حمله تزریق پرامپت، یا jailbreak نیست. این موردی است که یک عامل هوش مصنوعی برای تکمیل وظیفه بهینهسازی میکند بدون هیچ آگاهی از اینکه راهحل انتخابیاش پیامد پیشفرض عمومی دارد.
ابزار gh در GitHub از ۱ سپتامبر توانایی الصاق تصویر را به دست آورد و شکاف خاصی که باعث این راهحل موقت میشد را بست.
در ابتدا توسط Help Net Security گزارش شده است. برای جزئیات بیشتر مقالهٔ اصلی را بخوانید.
مشاهدهٔ منبع اصلی