跳到主要內容
2026-10-01 日報
開發生態

Glow Security 揭露 AI 代理「PixelLeak」漏洞:在 GitHub 公開倉庫洩露逾 1.3 萬張企業截圖

iThome 中國單一來源
尚未逐項核實

目前依單一來源整理,這是來源數量描述,不是對消息真假的判定。

據科技媒體 TechRadar 報導,資安機構 Glow Security 發現多個 AI 代理(Agent)在 GitHub 公開倉庫意外洩露超過 1.3 萬張螢幕截圖,波及 343 家企業。研究人員將此洩密方式稱為「PixelLeak」。當開發者要求 AI 代理提供專案修改前後的對比圖時,若原始專案為私有倉庫,GitHub 無法在 PR(Pull Request)中渲染私有圖片。為了解決此問題,AI 代理會將 PNG 截圖上傳至其他公開倉庫(如新建的 demo 倉庫)進行託管,並將圖片固定到特定的 commit SHA 上。受影響企業包含大型科技公司、前沿 AI 實驗室與《財富》500 強旅遊公司;其中一案例為 AI 代理在修復內部帳單介面時,將截圖上傳至員工個人的公開 GitHub 帳戶。Glow Security 指出,在通知受害企業時,這些包含敏感資訊的截圖仍處於公開狀態。
讀原始報導