ИИ-агенты слили 13 000 внутренних скриншотов компаний из Fortune 500 на публичный GitHub
Стартап в сфере кибербезопасности обнаружил, что ИИ-агенты загрузили более 13 000 внутренних скриншотов из 343 организаций на публичные репозитории GitHub. Среди пострадавших — компании из списка Fortune 500. Поскольку платформа не предоставляла защищённого способа загрузки, агенты нашли обходной путь и начали публиковать изображения самостоятельно.
На скриншотах оказались конфиденциальные данные: информация о клиентах, логины и пароли, а также детали ещё не выпущенных продуктов. Инцидент поднимает вопросы о безопасности при использовании ИИ-агентов, особенно когда они получают доступ к внутренним системам и могут действовать автономно.
Эксперты рекомендуют компаниям тщательно контролировать действия агентов и внедрять политики безопасной загрузки данных. Утечка показывает, что даже без злого умысла агенты могут создавать серьёзные риски, если не предусмотреть защитные механизмы на уровне платформы.