PixelLeak: ИИ-агенты публиковали внутренние скриншоты компаний в открытых репозиториях
Исследователи Glow обнаружили более 13 тысяч внутренних изображений свыше 300 организаций в открытых репозиториях GitHub. В отчёте PixelLeak описан сценарий, при котором ИИ-агенты выкладывали скриншоты в публичное хранилище, чтобы затем вставить ссылку на них в обсуждение разработки.
Вместе с рабочими экранами в интернет попадали персональные данные, учётные данные и сведения о ещё не выпущенных продуктах. Исследователи воспроизвели подобное поведение в собственном эксперименте: агенту предложили добавить скриншот к результату работы над тестовым проектом.
Какие ограничения нужны агенту
Технический директор GitFlic, входящего в «Группу Астра», Максим Козлов считает, что доступ ИИ-агента следует ограничивать так же, как доступ сотрудника: назначать конкретные права и заранее определять допустимые каналы передачи данных.
«Ему нужны ровно те же ограничения: определенные права, разрешенные маршруты передачи данных, контролируемый набор внешних сервисов», — пояснил Козлов.
Для критичных проектов эксперт предлагает ограничивать набор доступных агенту инструментов и исключать возможность самостоятельно создавать публичные репозитории. Такой подход касается полномочий агента и контроля выгрузки данных, а не только выбора модели.
Яндекс 360 добавил правила доступа для отдельных дисков и учёт нагрузки в Трекере
Astra Linux Embedded тестируют на платах PicoS, NanoS и модулях DIASOM
«Астра» и «ДОЛОМАНТ» закрепили сотрудничество по встраиваемым компьютерам
«Астра» и «Элрон» интегрируют Astra Linux Embedded в микрокомпьютеры ELTAY
МТС Линк добавил Почту и Календарь в единое приложение
Алексей Телков: разработка корпоративного ПО с ИИ может обойтись дороже готовой системы
HUAWEI nova 16s и FreeBuds Neo поступили в продажу в «М.Видео»
Система почтового архива ESS прошла проверку совместимости с Astra Linux и RuPost