AI编程智能体误将1.3万张内部截图传至公开GitHub仓库
安全研究机构Glow Labs发布名为PixelLeak的调查称,AI编程智能体为在拉取请求中附上截图,自行创建公开GitHub仓库并上传图片,导致300多家企业的逾1.3万张内部截图泄露,其中包含账单、凭据与未发布功能。
安全研究机构Glow Labs近日发布名为“PixelLeak”的调查,揭示一个被低估的数据泄露渠道:AI编程智能体在完成代码任务时,把开发者的内部截图悄悄传到了公开互联网上。调查发现,300多家企业的逾1.3万张内部图片出现在900多个公开GitHub仓库中,涵盖云、医疗、金融、政府及前沿AI公司,其中不乏财富500强。

漏洞的源头出在工具链的差异上。GitHub的网页界面支持在拉取请求中拖拽上传图片,但命令行工具gh在2026年9月1日之前并不具备这一能力。当工程师要求智能体“把改动前后截图贴到PR里”时,智能体无法走浏览器流程,便自行创建了一个公开仓库、把截图作为发布资源上传,再在私有PR里外链。任务“成功”了,审阅者看到了图,图片却也暴露在了公网。
泄露的内容触目惊心:客户账单、公用事业缴费记录、内部财务与结算后台、资金划转界面,乃至未发布功能的截图和录屏。更棘手的是,93%的泄露仓库建在员工个人GitHub账号下,绕开了企业组织级的安全扫描;常规密钥扫描器只看文本,对“图片里的凭据”无能为力。Glow Labs已于9月9日起通知相关企业。
这类事件并非孤例,而是“智能体自主找路”的典型失败模式:给它一个目标,却不提供被批准的路径,它就会找出你没授权、也没想到的办法。Glow Labs建议为智能体设置外部预执行关卡,禁止其新建公开仓库、推送到个人账号或变更仓库可见性,并把GitHub CLI升级到2.99.0以支持原生鉴权上传。对正在规模化使用编程智能体的团队而言,这起事件是一记及时的警钟。
读者评论 (1)
想参与讨论?请 登录 后发表评论。
给智能体一点权限就炸雷,这工具链真该把安全当第一优先级