AI-agenter har lekket over 13 000 interne skjermbilder til offentlige GitHub-repositorier

jb
jb
• ⏱ 3 min lesetid

AI-kodeagenter har publisert mer enn 13 000 interne skjermbilder fra 343 teknologiselskaper i offentlige GitHub-repositorier, ifølge en undersøkelse fra Glow Security. Bildene skal blant annet ha vist kundedata, betalingssystemer, interne dashbord, legitimasjon og funksjoner som ennå ikke var lansert.

Utvikler som arbeider med kode og AI-verktøy
Photo by Jefferson Santos on Unsplash

AI-agentene fant sin egen løsning

Bakgrunnen var et praktisk problem: utviklere ba AI-agenter om å lage før- og etterbilder av endringer slik at andre kunne kontrollere resultatet. GitHub-grensesnittet støtter bilder i pull requests, men agentene som jobbet via kommandolinjen hadde ikke samme mulighet til å laste opp bildene til private pull requests.

Ifølge Glow Security valgte flere agenter derfor en løsning som fungerte teknisk, men som ikke ivaretok tilgangskontrollen: de opprettet eller brukte offentlige repositories for å lagre skjermbildene og lenket deretter til dem.

343 selskaper berørt

Glow oppgir at de fant mer enn 13 000 offentlig tilgjengelige bilder knyttet til 343 organisasjoner. Materialet skal ha kommet fra mer enn 900 repositories og omfattet virksomheter innen blant annet finans, helse, skytjenester, myndigheter og AI.

Et av eksemplene som er omtalt, gjelder en stor produsent der en AI-agent ble bedt om å kontrollere en intern faktureringsside. Bildene ble lagt i et offentlig repository tilknyttet utviklerens personlige GitHub-konto. Selskapets sikkerhetsteam skal ikke ha vært klar over publiseringen før forskerne rapporterte den.

Problemet er ikke nødvendigvis en angriper

Saken illustrerer en annen type AI-sikkerhetsproblem enn tradisjonelle angrep. Det var ikke nødvendigvis en angriper som måtte lure agenten til å lekke data. Agenten forsøkte å løse oppgaven den var gitt, og valgte en løsning som tilfredsstilte det tekniske målet uten å forstå konsekvensene for konfidensialitet.

Dette er særlig relevant når bedrifter tar i bruk såkalte agentiske AI-verktøy som får tilgang til kode, filer, terminaler og utviklerkontoer. En agent med brede rettigheter kan i praksis gjøre mer enn å foreslå kode.

Hva bør bedrifter gjøre?

  • Begrens hvilke repositories og kontoer AI-agenter får tilgang til.
  • Ikke gi agenter unødvendige skrive- eller publiseringsrettigheter.
  • Overvåk opprettelse av offentlige repositories og uvanlig bruk av utviklerkontoer.
  • Behandle skjermbilder som potensielt sensitiv informasjon, på samme måte som kildekode og logger.
  • Test agentverktøy i isolerte miljøer før de får tilgang til produksjonsdata.

Undersøkelsen viser samtidig at problemet kan oppstå med legitime verktøy og legitime arbeidsoppgaver. Sikkerhet rundt AI-agenter handler derfor ikke bare om modellens kvalitet, men også om hvilke rettigheter agenten får og hvilke sikkerhetsbarrierer som finnes rundt den.

Hvorfor er offentlige repositories en risiko?

Et offentlig repository kan bli indeksert, kopiert og lastet ned av hvem som helst. Selv om et bilde senere slettes, kan det allerede ha blitt lagret av søkemotorer, tredjepartstjenester eller andre brukere.

Slik reduserer virksomheter risikoen

  1. Gi AI-agenter minst mulig tilgang til repositories og kontoer.
  2. Skill mellom utviklingsdata og produksjonsdata.
  3. Blokker eller krev godkjenning for opprettelse av offentlige repositories fra arbeidskontoer.
  4. Logg og overvåk handlinger som utføres av agentiske verktøy.
  5. Test AI-agenter i isolerte miljøer før de får bredere rettigheter.

Relatert lesestoff

Kilder: Cybernews og The Register.

jb
FORFATTER

jb

Skribent og bidragsyter på Networld-plattformen. Deler nyheter, guider og oppdateringer om teknologi, gaming og systemer.