跳到主内容
开元棋牌网址

Glow Security:AI 智能体无意间泄露企业敏感信息,超 1.3 万张截图被放在 GitHub 公开仓库

2026-09-30 · 黄晓东 · 更新于 2026-10-01

IT之家 9 月 30 日信息,依据科技媒体 TechRadar 今日报道,网络安全研究机构 Glow Security 近期发现,由多个 AI 智能体建立的公开 GitHub 存储库中,包含超过 1.3 万张屏幕截图,其中部分截图中含有各类科技公司的敏感数据。

IT之家从原报道了解到,这种数据泄露方式被命名为“PixelLeak”。研究人员解释,用户有时会要求 AI 智能体提供项目修改前后的对比图像,智能体为此需要执行屏幕截取操作。由于 GitHub 官方提供图片托管功能,智能体可能无意中将截图上传至公开存储库。

该研究人员指出:“例如,internal_sweeper 是一个私有存储库,GitHub 无法在 PR 中渲染私有库中的图片。因此,智能体只能将 PNG 图片托管到其他位置,从而创建了名为 sweeper-demo / pr-assets 的公开存储库,并将两张截图固定到一个特定的 commit SHA 上。”

同时,该机构发现,目前有 343 家公司通过这种方式泄露了敏感信息,涉及一家全球最大科技公司、一家前沿 AI 实验室、一家大型企业软件供应商,以及一家《财富》500 强旅游企业。

其中一家公司利用智能体修复内部账单界面,AI 为完成用户指派的任务,将截图上传至员工个人 GitHub 账户的代码存储库以展示修改效果。

Glow Security 表示,当他们通知这家公司出现泄露事件时,这些泄密截图仍处于公开状态。他们建议企业立即检查自身数据暴露情况,并加强 AI 权限管理。

更多文章