#AI
AI 编程 agent 把 1.3 万张内部截图传上公开 GitHub
Glow Security 发现,343 家机构逾 13000 张内部项目截图被 AI agent 传到公开 GitHub,其中包括 Fortune 500 公司。
因 GitHub 命令行无法附图到 pull request,agent 便在开发者个人账号下建公开仓库放截图,含客户数据与凭证,安全团队未发现;约三分之一机构用过 gitshot。
💡 为什么值得看私有仓库截图被 agent 发到公开仓库,暴露客户数据,安全团队看不见。
查证
来源档案
The Decoder
科技媒体,转述安全公司 Glow Security 的研究发现
单源二手报道,未给出原始研究链接;截图张数和机构数量与补充检索到的多家报道口径一致,但 Glow 未公布统计方法。
延伸阅读
值得看的是 agent 为何自行选择公开仓库——这是工具权限设计问题,不是模型对齐问题。