AI models are sharing sensitive data from tech companies in new 'PixelLeak' screenshots

Rabu, 30 September 2026 pukul 14.45
AI models are sharing sensitive data from tech companies in new 'PixelLeak' screenshots

Sumber Berita Asli

Latest from TechRadar

Baca di Website Asli ↗
Peneliti keamanan siber dari Glow Security menemukan kebocoran data yang disebut 'PixelLeak', di mana agen AI pengkode mengekspos lebih dari 13.000 tangkapan layar sensitif dari lebih dari 300 perusahaan. Kebocoran terjadi karena agen AI mengunggah gambar ke repositori GitHub publik untuk memenuhi permintaan pengembang yang meminta bukti perubahan visual, tanpa mempertimbangkan implikasi keamanan. Agen AI menggunakan antarmuka baris perintah (CLI) yang tidak mendukung penyematan gambar langsung di pull request, sehingga mereka mencari cara alternatif dengan mengunggah gambar ke repositori publik terpisah. Peneliti menemukan bahwa 343 organisasi terpengaruh, termasuk perusahaan teknologi besar, laboratorium AI terkemuka, penyedia perangkat lunak enterprise, dan perusahaan Fortune 500. Lebih dari 900 repositori kode terdampak. Masalah ini juga terkait dengan alat open-source bernama gitshot yang digunakan sekitar sepertiga organisasi terdampak untuk mempublikasikan tangkapan layar dalam tinjauan kode. Lebih dari 100 akun publik ditemukan membocorkan pekerjaan pengembangan internal dengan cara ini. Glow Security menyarankan organisasi untuk meninjau eksposur, memperkuat konfigurasi alat AI, mengendalikan Shadow AI, dan menerapkan kontrol runtime untuk agen pengembang guna mencegah kebocoran data serupa.

Berita Terkait Lainnya