这种泄密方式被称为“PixelLeak”。研究人员解释称,人类有时候可能会要求 AI 智能体提供项目修改前后的对比图,这时智能体需要截取屏幕。而 GitHub 官方确实提供了托管服务,
该研究人员表示:“例如 internal_sweeper 是私有仓库,GitHub 无法在 PR 中渲染私有仓库。因此智能体这时就只能将 PNG 托管到其他地方,这样就新建了公开仓库 sweeper-demo / pr-assets,并将两张固定到一个 commit SHA 上。”
同时该机构发现,目前有 343 家公司以这种方式泄露了敏感信息,包括某全球最大科技公司、某前沿 AI 实验室、某大型企业软件供应商,以及某
这其中的一家公司使用智能体修复内部账单界面,AI 为了完成人类指派的任务,将上传到员工个人 GitHub 账户的代码仓库来展示修改结果。
Glow Security 表示,他们通知这家公司出现泄露事件时,这些泄密仍处于公开状态。他们建议企业立刻检查自身数据暴露情况,加强 AI 权限管控。
特别
超模吉赛尔·邦辰婚姻内幕大反转!新书曝6大猛料:布雷迪为救婚姻消失11天,瘦掉20磅,离婚后还隔空“回击”
43岁男子用土豆当主食,1个月花300元,半年瘦了25斤,脂肪肝没了,血压、血糖稳了;网友:这应该是最便宜的减肥法了!
清华讲台,翁帆还没开口,衣服先替她说了话!她一出现,目光就被那身打扮勾住了,这样的翁帆,确实让人移不开眼!










