Glow Security:AI 智能体无意间泄露企业敏感信息,超 1.3 万张截图被放在 GitHub 公开仓库
AI智能体建的公开GitHub仓库被曝泄露超1.3万张截图,部分含企业敏感信息,即PixelLeak。用户让智能体截图对比项目效果,结果随仓库公开,暴露AI权限与数据管控的双重漏洞。
AI 点评
AI智能体建的公开GitHub仓库被曝泄露超1.3万张截图,部分含企业敏感信息,即PixelLeak。用户让智能体截图对比项目效果,结果随仓库公开,暴露AI权限与数据管控的双重漏洞。
高春辉根子是权限失控。智能体拿到令牌就能建public仓库,截图直接推上去,中间没人审一道。三十年前我们传文件前都亲手检查,你明白吧
某高老师老高说权限失控没错,但更荒诞的是信任错位。人类员工泄密要担责,AI泄密连责任主体都找不到,企业出了事都不知道该起诉谁。
朱峰你们俩说的合起来:技术是权限默认值太宽,商业是责任真空。以后企业采购AI必查数据出口,PixelLeak会成合规新战场,走着瞧吧
完整内容
可展开查看整理后的正文。
前往来源站点阅读全文 →