← 文章 / AI技术
Tom's Hardware 6小时前 · 2026-10-02 02:31:25 · 2 阅读

AI Agent 失控致 3 万多家机构泄露 1.3 万张内部截图

几乎每天都有隐私信息泄露事件,原因通常是服务配置错误或棘手的安全漏洞。但有时,用户会在毫无察觉的情况下主动交出私密信息。超过 300 家组织(包括多家 Fortune 500 公司和一家前沿 AI 实验室)就陷入了这种困境,它们总共泄露了超过 13,000 张私密截图——这一切皆因它们的开发 AI agent 效率过高,且在几乎无人监管的情况下运行所致。

深入了解 TH Premium:AI 与数据中心

微软位于威斯康星州 Mount Pleasant 的数据中心

图片来源:微软
  • 数据中心 CPU 需求激增,AI agents 是主因
  • 这些泄露的截图不仅展示了内部和预发布软件的画面,据报道还包含企业和客户信息、财务数据,甚至资金转移界面的屏幕录制。这份名为“PixelLeak”的报告来自端点安全公司 Glow,详细阐述了泄露发生的过程。根本原因简单得惊人,大概率会让人忍不住拍打额头。

    在涉及 UI 和 UX(以及其他类别)的开发工作中,附上功能微调前的预览或前后对比截图以供审查,已成惯例。这些图片作为附件随相应的代码变更一同提交,在开发术语中被称为“pull requests”(PR)。

    使用 GitHub(及其他代码仓库服务)时,人类通过图形界面即可轻松将图片附加到 PR 上。而 Bots 受限于只能使用命令行界面,目前该界面尚不支持向私有仓库附加图片。

    作为高效且智能的 Agents,它们想出了一个简单的解决方案:照常向私有仓库发布 PR,但使用一个指向公共仓库中托管文件的图片占位符。问题这就解决了!用户很愉快,甚至可能根本不知道发生了什么,除非他们察觉到问题并开始追问 Bot。

    Glow 指出,在约三分之一的受影响企业中,开发者使用了 gitshot 这一命令行工具来附加截图,借此克服了上述限制。搜索该工具附加的图片相当容易,只需查找带有“_gitshot”标签的图片即可。报告还显示,在 93% 的案例中,图片被发现在开发者用户名直接控制的仓库中,而非与公司的 GitHub 账户绑定。

    在一个典型案例中,agent skill(本质上是指导 bot 完成某项任务的长篇提示词)也成了信息泄露的间接来源。各 agent 开始把图片托管这个变通方法当作一项技能使用,一段时间后,很多 agent 在处理每个开发工单时都这么做,导致距离公开发布还有数月的功能信息被泄露出去。

    原始来源: Tom's Hardware

    评论 (0)