Agentes de IA vazam dados confidenciais, mais de 13.000 capturas de tela expostas no GitHub
A Glow Security descobriu uma falha de segurança em que agentes de IA expõem inadvertidamente dados corporativos confidenciais através de repositórios do GitHub. Mais de 13.000 capturas de tela, algumas contendo informações confidenciais de grandes empresas, foram encontradas em repositórios públicos.
O problema, apelidado de 'PixelLeak', ocorre quando os agentes de IA são solicitados a gerar comparações antes e depois, levando-os a capturar capturas de tela. Essas imagens são então carregadas no GitHub, muitas vezes criando novos repositórios públicos.
Os pesquisadores notaram que o repositório privado 'internal_sweeper' não podia ser renderizado em solicitações de pull, levando a IA a hospedar imagens em outro lugar. A Glow Security identificou 343 empresas afetadas, incluindo uma grande empresa de tecnologia, um laboratório de IA, um fornecedor de software e uma empresa de viagens da Fortune 500.
Uma empresa utilizou uma IA para corrigir uma interface de faturamento interna, carregando inadvertidamente capturas de tela na conta do GitHub de um funcionário. A Glow Security alertou as empresas para verificar a exposição de dados e reforçar os controles de acesso à IA.