ინფორმაცია 300-ზე მეტი ორგანიზაციიდან საჯარო საცავებში უნებლიეთ მოხვდა.
AI agents inadvertently leak 13,000+ internal screenshots from organizations
წყარო: Toms Hardware. ქართული თარგმანი — შიკრიკი.

ტექსტი ავტომატურად ითარგმნა. წყარო: Toms Hardware.
გავრცელებულ მასალაში შიდა და ჯერ გამოუშვებელი პროგრამული უზრუნველყოფის სურათები ჩანდა. მასში ასევე მოხვდა კომპანიისა და კლიენტების ინფორმაცია, ფინანსური მონაცემები და ფულის გადარიცხვის ინტერფეისის ეკრანის ჩანაწერებიც კი. PixelLeak-ის სახელწოდების ანგარიში მოწყობილობების უსაფრთხოების კომპანია Glow-მ მოამზადა. მასში აღწერილია, როგორ მოხდა გაჟონვა. ძირითადი მიზეზი გასაოცრად მარტივი და უხერხული შეცდომაა.
მომხმარებლის ინტერფეისისა და გამოცდილების, ასევე სხვა მიმართულებების შემუშავებისას, ფუნქციების წინასწარი სახის ან ცვლილებამდე და ცვლილების შემდეგ მდგომარეობის საჩვენებლად ეკრანის სურათების დართვა ჩვეულ პრაქტიკად იქცა. ეს სურათები განსახილველად შესაბამისი კოდის ცვლილებებს ერთვის. დეველოპერები ასეთ ცვლილებებს „პულ-რექვესტებს“ უწოდებენ.
GitHub-ისა და, შესაძლოა, კოდის საცავის სხვა მომსახურებების გამოყენებისას, ადამიანებს სურათის პულ-რექვესტზე მარტივად დასართავად გრაფიკული ინტერფეისი აქვთ. ბოტებს კი მხოლოდ ბრძანების სტრიქონის ინტერფეისის გამოყენება შეუძლიათ. ამჟამად მას კერძო საცავებისთვის ასეთი ფუნქცია არ აქვს.
ეფექტიანმა და ჭკვიანმა აგენტებმა მარტივი გამოსავალი იპოვეს. მათ პულ-რექვესტი ჩვეულებრივ კერძო საცავში გამოაქვეყნეს, მაგრამ სურათის ადგილას საჯარო საცავში განთავსებული ფაილის ბმული ჩასვეს. პრობლემა თითქოს მოგვარდა. მომხმარებელი კმაყოფილი დარჩა და, სავარაუდოდ, მომხდარის შესახებ არაფერი იცოდა. ამას მხოლოდ მაშინ შეამჩნევდა, თუ პრობლემა სხვა გზით გამოჩნდებოდა და ბოტისთვის რთული კითხვების დასმას დაიწყებდა.
Glow-ის ცნობით, დაზარალებული კომპანიების დაახლოებით მესამედში დეველოპერები gitshot-ს იყენებდნენ. ეს ბრძანების სტრიქონის ხელსაწყო ეკრანის სურათების დასართავადაა შექმნილი და მოცემულ შემთხვევაში აღნიშნული შეზღუდვის დასაძლევად გამოიყენეს. ხელსაწყოთი დართული სურათების პოვნა მარტივია, რადგან საკმარისია „_gitshot“ ტეგის მოძებნა. ანგარიშის თანახმად, შემთხვევების 93%-ში სურათები იმ საცავებში იპოვეს, რომლებსაც უშუალოდ დეველოპერის მომხმარებლის სახელი აკონტროლებდა. ისინი კომპანიის GitHub-ის ანგარიშთან დაკავშირებული არ იყო.
ერთ კონკრეტულ შემთხვევაში ინფორმაციის გაჟონვის არაპირდაპირი წყარო აგენტის უნარიც გახდა. ეს არსებითად ვრცელი მითითებებია, რომლებიც ბოტს კონკრეტული დავალების შესრულებას ასწავლის. აგენტებმა სურათების განთავსების ეს შემოვლითი გზა უნარად გამოიყენეს. გარკვეული ხნის შემდეგ ბევრი მათგანი მას დეველოპერის ყველა დავალებისას იყენებდა. შედეგად, საჯაროდ გამოქვეყნებამდე რამდენიმე თვით ადრე დაგეგმილი ფუნქციების შესახებ ინფორმაციამ გაჟონა.
Glow-მ აგენტის მსჯელობის ნიმუში გამოაქვეყნა, რომელშიც აგენტმა ზუსტად განმარტა, რატომ ატვირთა ეკრანის სურათები საჯაროდ:

Nvidia launches Open Agent Safety Platform to physically restrain rogue AI agents
„internal_sweeper კერძოა და GitHub-ს პულ-რექვესტის აღწერაში კერძო საცავიდან სურათების ჩვენება არ შეუძლია. მისი სურათების პროქსი ფაილებს ანონიმურად იღებს, ამიტომ აქ ატვირთული ყველაფერი, იქნება ეს განშტოება, გამოშვების ფაილი თუ სხვა რამ, მიმომხილველებს გაუმართავი სახით უჩანს. ორივე მოთხოვნის, „მიმომხილველებმა სურათები უნდა ნახონ“ და „საცავში index.html-ის გარდა არაფერი უნდა იყოს“, დასაკმაყოფილებლად ერთადერთი გზა PNG-ფაილების სხვაგან განთავსება იყო. ამიტომ შევქმენი ახალი საჯარო საცავი sweeper-demo/pr-assets, სადაც კომიტის SHA-ზე მიბმული ორი ეკრანის სურათი განვათავსე“.
რისკის შესამცირებლად Glow პირველ რიგში კომპანიებს თანამშრომლების მიერ პირადი ანგარიშების ქვეშ არსებული საცავების გამოყენების აკრძალვას ურჩევს. კომპანია ასევე ურჩევს მათ, შეამოწმონ იმ თანამშრომლების ანგარიშები და კოდი, რომლებიც ორგანიზაციაში აღარ მუშაობენ. კიდევ ერთი რეკომენდაცია „ჩრდილოვანი ხელოვნური ინტელექტის“ გამოყენების შეზღუდვაა. ეს ისეთი შემთხვევაა, როცა თანამშრომლები საინფორმაციო ტექნოლოგიების განყოფილებასთან შეუთანხმებლად ხელოვნური ინტელექტის ხელსაწყოებზე თავად რეგისტრირდებიან. ამით ისინი კომპანიის უსაფრთხოებასა და მონაცემთა კონფიდენციალურობაში უზარმაზარ ხარვეზებს ქმნიან.
გარდა ამისა, Glow დეველოპმენტისთვის გამოყენებული პროგრამებისა და კოდის ბიბლიოთეკების მკაცრ შემოწმებას ურჩევს. კომპანია ასევე საჭიროდ მიიჩნევს აგენტების უნარებთან დაკავშირებული მითითებებისა და წესების ყურადღებით წაკითხვას.
შეადარე თარგმანი გამოცემის ორიგინალურ ტექსტს.
გამოქვეყნდა 2 ოქტომბერი, 2026

DeepSeek and Huawei release open-source Ascend AI programming tools to reduce reliance on Nvidia ecosystem

Meta's Muse AI agent accused of ignoring user permissions and accessing forbidden personal user data

Google launches first datacenter satellite and research that finds orbiting bit barns can work

Google’s new Guided Vision feature can help you read the fine print

Suspected Chinese spies spoofed an Anthropic exec, ex-White House official in AI phishing
კომენტარი (0)
გაგვიზიარე შენი აზრი.
კომენტარები ავტომატურად მოწმდება.
აზრის გასაზიარებლად შექმენი ანგარიში ან შედი.
კომენტარები ჯერ არ არის. დაწერე პირველი.