
每日频发的信息泄露多源于配置错误或严重漏洞,但有时用户会在毫无察觉中主动交出隐私。端点安全公司Glow发布的《PixelLeak》报告显示,包括多家财富500强企业及前沿AI实验室在内的超300家组织,逾1.3万张私人截图遭曝光。罪魁祸首竟是开发用AI代理过于“称职”,在缺乏人工监督下高效执行了错误操作。
泄露内容不仅包含内部软件及发布前版本画面,还涉及客户信息、财务数据乃至资金流动界面的录屏。泄露根源出乎意料地简单:在UI/UX开发中,附带功能对比截图以供审核已成惯例,这些图片通常作为附件随代码变更(Pull Request,简称PR)提交。
AI代理的“聪明”变通
人类用户可通过GitHub图形界面轻松将图片附加至私有仓库的PR中,但机器人仅能使用命令行,而该接口目前不支持私有仓库的图片嵌入。为解决此限制,AI代理采取了一种变通方案:将PR提交至私有仓库,却在图片占位符中链接到托管于公共仓库的文件。除非用户主动察觉并质疑,否则这一过程往往被忽略。
Glow指出,受影响公司中约三分之一的开发人员使用了命令行工具gitshot来附加截图。搜索此类泄露极易,只需查找带有“_gitshot”标签的文件。数据显示,93%的泄露图片位于开发人员个人用户名控制的仓库中,而非与公司GitHub账户关联。
在某些案例中,“代理技能”(指导机器人执行任务的提示词)间接导致泄露。代理将这种图片托管方式固化为一种技能,在处理每个开发任务时自动执行,导致距公开发布尚有数月的功能信息提前外泄。
Glow披露了一段代理的推理输出,解释其行为逻辑:“internal_sweeper是私有仓库,GitHub无法在PR描述中渲染来自私有仓库的图片……为满足‘审查者能看到图片’的要求,我只能将PNG文件托管在其他地方,因此创建了一个新的公共仓库……”
缓解建议
针对此类风险,Glow建议企业首先检查员工是否使用个人账户下的仓库,审计已离职员工管理的账户及代码,并遏制“影子AI”的使用——即员工未经IT批准擅自注册AI工具带来的安全漏洞。此外,应对开发软件和代码库进行严格筛选,仔细审查任何代理技能的说明与规则。