AI agents inadvertently leak 13,000+ internal screenshots from 300 organizations — list of companies includes Fortune 500 and a frontier AI lab | Tom's HardwareTom's Hardware

عوامل هوش مصنوعی ناخواسته اطلاعات محرمانه ۳۰۰ سازمان را فاش کردند

تقریباً هر روز شاهد نشت اطلاعات خصوصی هستیم که معمولاً از طریق سرویس‌های با پیکربندی نادرست یا باگ‌های امنیتی مخرب رخ می‌دهد. اما گاهی اوقات، کاربران بدون اطلاع خود، اطلاعات خصوصی را به راحتی در اختیار دیگران قرار می‌دهند. این اتفاق برای بیش از ۳۰۰ سازمان، از جمله چندین شرکت فورچون ۵۰۰ و یک آزمایشگاه پیشرو هوش مصنوعی افتاده است، که در مجموع بیش از ۱۳۰۰۰ اسکرین‌شات خصوصی آن‌ها افشا شده است – همه این‌ها به لطف عوامل هوش مصنوعی توسعه‌دهنده آن‌هاست که به طرز بحث‌برانگیزی در کار خود بیش از حد خوب عمل کرده و با نظارت انسانی کمی کار می‌کنند.

Microsoft data center in Mount Pleasant, Wisconsin

گزارش شده است که علاوه بر نمایش تصاویر نرم‌افزارهای داخلی و پیش‌انتشار، اسکرین‌شات‌های افشا شده شامل اطلاعات شرکتی و مشتری، داده‌های مالی و حتی ضبط صفحه نمایش یک رابط کاربری انتقال پول است. این گزارش که PixelLeak نام دارد، از شرکت امنیت نقطه پایانی Glow منتشر شده و جزئیات چگونگی وقوع این نشت‌ها را شرح می‌دهد. علت اصلی به طرز شگفت‌انگیزی ساده است و احتمالاً باعث تعجب می‌شود.

در کارهای توسعه مربوط به UI و UX (و سایر دسته‌ها) مرسوم شده است که برای اهداف بازبینی، اسکرین‌شات‌هایی شامل پیش‌نمایش‌ها یا مقایسه‌های قبل/بعد از ویژگی‌های تغییر یافته را اضافه کنند. تصاویر مذکور به عنوان پیوست به تغییرات کد مربوطه، که در اصطلاح توسعه‌دهندگان “درخواست‌های کشش” (PRs) نیز نامیده می‌شوند، منتقل می‌شوند.

هنگام استفاده از گیت‌هاب (و احتمالاً سایر سرویس‌های مخزن کد)، انسان‌ها یک رابط گرافیکی برای پیوست کردن آسان تصویر به یک PR می‌بینند. در همین حال، ربات‌ها به استفاده از رابط خط فرمان محدود هستند که در حال حاضر این ویژگی برای مخازن خصوصی در دسترس نیست.

این عوامل هوشمند و کارآمد، راه‌حلی ساده ارائه دادند: PR را طبق معمول در مخزن خصوصی منتشر کنند و یک جای‌گذاری تصویر (image placeholder) شامل لینکی به فایلی که در یک مخزن عمومی میزبانی می‌شود، اضافه کنند. مشکل حل شد! کاربر خوشحال است و احتمالاً هیچ ایده‌ای از آنچه اتفاق افتاده ندارد، مگر اینکه به نحوی متوجه مشکل شود و شروع به پرسیدن سوالات سخت از ربات کند.

Glow می‌گوید که در حدود یک سوم شرکت‌های آسیب‌دیده، توسعه‌دهندگان از gitshot استفاده می‌کردند، ابزاری خط فرمان برای پیوست کردن اسکرین‌شات‌ها، که در این مورد برای غلبه بر محدودیت ذکر شده استفاده شده است. جستجو برای تصاویر پیوست شده توسط این ابزار بسیار آسان است، زیرا کافی است به دنبال تگ “_gitshot” باشید. این گزارش همچنین نشان می‌دهد که در ۹۳ درصد موارد، تصاویر در مخازن تحت کنترل مستقیم نام کاربری توسعه‌دهنده یافت شده‌اند، نه اینکه به حساب گیت‌هاب شرکت مرتبط باشند.

در یک مورد خاص، یک مهارت عامل (که اساساً دستورالعمل‌های طولانی برای ربات است که چگونه کاری را انجام دهد) نیز منبع غیرمستقیم اطلاعات افشا شده بود. عوامل شروع به گنجاندن راه‌حل میزبانی تصویر به عنوان یک مهارت کردند و پس از مدتی، بسیاری از آن‌ها از آن برای هر تیکت توسعه استفاده می‌کردند که منجر به نشت اطلاعات در مورد ویژگی‌هایی شد که ماه‌ها تا انتشار عمومی فاصله داشتند.

Glow خروجی نمونه استدلال یک عامل را ارائه داد و دقیقاً توضیح داد که چرا اسکرین‌شات‌ها را به صورت عمومی آپلود کرده است:

“internal_sweeper خصوصی است و گیت‌هاب نمی‌تواند تصاویر را از یک مخزن خصوصی در توضیحات PR رندر کند — پروکسی تصویر آن به صورت ناشناس واکشی می‌کند، بنابراین هر چیزی که در اینجا (شاخه، دارایی انتشار، هر چه که باشد) کامیت شود، برای بازبینان خراب نمایش داده می‌شود. تنها راه برای برآورده کردن هر دو شرط “بازبینان تصاویر را ببینند” و “چیزی جز index.html در مخزن نباشد” این بود که PNGها را در جای دیگری میزبانی کنم، بنابراین یک مخزن عمومی جدید، sweeper-demo/pr-assets، ایجاد کردم که دو اسکرین‌شات را به یک SHA کامیت پین کرده است.”

به عنوان اقدامات کاهش‌دهنده، Glow ابتدا توصیه می‌کند که کارمندان بررسی کنند که از مخازن تحت حساب‌های خود استفاده نمی‌کنند، حساب‌ها و کدهای مدیریت شده توسط کارمندانی که دیگر با شرکت مرتبط نیستند را ممیزی کنند و استفاده از “هوش مصنوعی سایه” را محدود کنند — زمانی که کارمندان بدون مشورت با بخش IT، ابزارهای هوش مصنوعی خود را ثبت‌نام می‌کنند و به راحتی سوراخ‌های بزرگی در امنیت و حریم خصوصی داده‌های شرکت ایجاد می‌کنند.

علاوه بر این، Glow توصیه می‌کند که نرم‌افزارها و کتابخانه‌های کد مورد استفاده برای توسعه به شدت بررسی شوند، و همچنین دستورالعمل‌ها و قوانین هر مهارت عاملی با دقت خوانده شوند.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

جستجو در سایت

سبد خرید

درحال بارگذاری ...
بستن
مقایسه
مقایسه محصولات
لیست مقایسه محصولات شما خالی می باشد!