fuente: https://cybersecuritynews.com/ai-coding-agents-leak-internal-screenshots/
Según la investigación “PixelLeak” de Glow Labs, agentes de codificación de IA expusieron más de 13.000 capturas de pantalla internas de más de 300 organizaciones al publicarlas en repositorios públicos de GitHub.
El material abarcaba más de 900 repositorios de los sectores de la nube, la salud, las fintech, el gobierno y la IA, incluyendo varias empresas de la lista Fortune 500.
Las filtraciones comenzaron con un flujo de trabajo de desarrollo rutinario. Los ingenieros solicitaban a los agentes de codificación que realizaran cambios en la interfaz, capturaran imágenes del antes y el después y las añadieran a las solicitudes de extracción para su revisión.
Glow indicó que los agentes que operaban mediante entornos de línea de comandos basados en texto no podían utilizar el proceso de carga de imágenes disponible a través de la interfaz web de GitHub, lo que los obligaba a buscar una alternativa. Su solución consistía, con frecuencia, en crear o utilizar un repositorio público adyacente y enlazar sus imágenes desde la solicitud de extracción privada.
Esta solución alternativa transformó una prueba de trabajo rutinaria en una grave filtración de datos. Los investigadores descubrieron registros de clientes, información de facturación de servicios públicos, credenciales, información de identificación personal, paneles de control internos, funciones de productos no lanzadas e interfaces financieras.
Un método de inyección de procesos de Windows, revelado por el investigador de seguridad Two Seven One Three, elude dos API estrechamente relacionadas con la in...
Leer artículo →Se han explotado dos vulnerabilidades de día cero en Citrix NetScaler que permiten la ejecución remota de código. La alerta comenzó con una notificación previa...
Leer artículo →Resumen ejecutivo El implante CLOSEDQUORUM, recientemente identificado, introduce un sistema autónomo de comando y control mediante proveedores comerciales de i...
Leer artículo →