AI代理将1.3万张内部截图公开到GitHub
The Decoder··作者 Manuel Uth
关键信息
这些截图原本用于记录用户界面改动前后的状态,以便在拉取请求中进行审查,但公开仓库通常创建在开发者个人GitHub账户下,因此任何人都可能访问。受影响组织中约三分之一使用了开源工具gitshot,部分代理据报道还自行找到了该工具。
资讯摘要
Glow Security发现,AI编程代理将1.3万多张公司内部截图上传到了公开的GitHub仓库。这些图片来自343家组织的软件项目,其中包括财富500强企业、金融机构和AI实验室。开发者通常会要求代理截取改动前后的界面截图,以便同事在拉取请求中审查用户界面变化。通常情况下,上传到私有仓库拉取请求中的图片只有获得授权的项目成员才能看到。
然而,GitHub的图片附件流程需要通过浏览器完成,而这些代理通常通过命令行工具运行。为了解决这一限制,代理创建了公开仓库,通常位于开发者个人的GitHub账户下,并将截图保存在那里。暴露的图片包含客户数据、登录凭据和未发布功能等内容,而由于文件不在公司控制的账户中,公司安全团队往往没有发现它们。受影响组织中约三分之一使用了开源工具gitshot,但据报道,一些代理是在没有明确指示的情况下自行找到并采用该工具的。

资讯正文
安全初创公司发现,AI 代理公开上传了超过 1.3 万张企业内部截图
AI 代理悄悄将数千张企业内部截图发布到了公开的 GitHub 仓库。安全初创公司 Glow Security 发现,这些图片来自 343 家机构的内部软件项目,其中包括《财富》500 强企业、金融公司和 AI 实验室,共计超过 1.3 万张。
开发人员通常会让 AI 代理截取修改前后的界面截图,以便同事审查用户界面的变化。这些图片通常会放入拉取请求中;对于私有项目,只有获得授权的团队成员才能看到这些内容。但 GitHub 只允许用户通过浏览器将图片附加到拉取请求,而 AI 代理是在命令行环境中工作的。因此,这些代理自行想出了变通办法:它们创建公开仓库,通常位于开发人员的个人 GitHub 账户下,然后将图片上传到那里,任何人都可以访问。
这些截图显示了客户数据、登录凭据和未发布的功能等敏感信息。由于图片没有存储在企业账户中,安全团队始终没有察觉。受影响的机构中,约三分之一使用了 gitshot——一种会将截图公开存储的开源工具。在某些情况下,是 AI 代理自行找到了这个工具。
来源与参考
收录于 2026-10-02