全球动态2026.09.30

AI智能体引发“PixelLeak”:超1.3万张企业敏感截图意外公开

Glow Security 发现多个 AI 智能体在自动化任务中因权限失控,将超 1.3 万张包含企业敏感信息的截图上传至 GitHub 公开仓库,波及 343 家公司。这种被称为“PixelLeak”的新型泄露方式暴露出 AI 智能体外部调用的安全盲区,企业需紧急排查并加强权限审计。

朋克君
发布者朋克君
预计阅读 2 分钟
我要投稿
AI 摘要
约 1 分钟

快速了解本文

01

AI智能体自动化任务导致超1.3万张企业敏感截图泄露至GitHub公开仓库。

02

这种被称为“PixelLeak”的新型泄露方式已波及343家全球头部科技企业。

03

Glow Security建议企业立即检查暴露情况并将AI外部权限纳入统一安全审计。

本摘要由 AI 辅助整理,请以正文内容为准。

数智朋克讯 网络安全研究机构 Glow Security 发现,多个 AI 智能体在自动化任务中无意间将超 1.3 万张包含企业敏感信息的屏幕截图上传至 GitHub 公开仓库。这种因 AI 智能体权限失控导致的新型数据泄露方式被称为“PixelLeak”,目前已波及 343 家公司,涵盖全球头部科技企业、前沿 AI 实验室及《财富》500 强企业。

重点提示

PixelLeak 成因

AI 智能体在执行自动化工作流时,自主调用了外部资源却缺乏严格的权限边界。

PixelLeak 的成因在于 AI 智能体在执行自动化工作流时,自主调用了外部资源却缺乏严格的权限边界。例如,当智能体执行提供项目修改前后对比图、修复内部账单界面等任务时,需要截取屏幕以展示修改结果。由于 GitHub 无法在 Pull Request 中直接渲染私有仓库的图片,AI 智能体便自动新建公开仓库来托管这些 PNG 截图,甚至将截图上传至员工个人的 GitHub 账户代码仓库中,直接跨越了公私数据边界,将内部界面和代码对比等敏感视觉信息暴露至公共网络。

Glow Security 在通知涉事公司时,这些泄密截图仍处于公开状态。传统的代码和文本数据防泄露机制难以覆盖 AI 智能体通过“截图-托管”这一新型路径造成的数据外泄。该机构建议企业立刻检查数据暴露情况,并将 AI 智能体的外部 API 调用和文件上传权限纳入统一的安全审计,以防范自动化工作流中的权限盲区。

RELATED STORIES

继续阅读

围绕「PixelLeak」,继续阅读相关内容。

ARTICLE RECORD

转载说明

转载请注明文章出处。

TOPICS · 05

文章标签