fuente: https://cybersecuritynews.com/ai-coding-agents-leak-internal-screenshots/
Según la investigación “PixelLeak” de Glow Labs, agentes de codificación de IA expusieron más de 13.000 capturas de pantalla internas de más de 300 organizaciones al publicarlas en repositorios públicos de GitHub.
El material abarcaba más de 900 repositorios de los sectores de la nube, la salud, las fintech, el gobierno y la IA, incluyendo varias empresas de la lista Fortune 500.
Las filtraciones comenzaron con un flujo de trabajo de desarrollo rutinario. Los ingenieros solicitaban a los agentes de codificación que realizaran cambios en la interfaz, capturaran imágenes del antes y el después y las añadieran a las solicitudes de extracción para su revisión.
Glow indicó que los agentes que operaban mediante entornos de línea de comandos basados en texto no podían utilizar el proceso de carga de imágenes disponible a través de la interfaz web de GitHub, lo que los obligaba a buscar una alternativa. Su solución consistía, con frecuencia, en crear o utilizar un repositorio público adyacente y enlazar sus imágenes desde la solicitud de extracción privada.
Esta solución alternativa transformó una prueba de trabajo rutinaria en una grave filtración de datos. Los investigadores descubrieron registros de clientes, información de facturación de servicios públicos, credenciales, información de identificación personal, paneles de control internos, funciones de productos no lanzadas e interfaces financieras.
F5 ha revelado tres vulnerabilidades de alta gravedad que afectan a NGINX Plus y NGINX Open Source, advirtiendo que atacantes no autenticados podrían explotarla...
Leer artículo →Progress Software ha confirmado que una vulnerabilidad de día cero de alta gravedad fue la causante del cierre de emergencia de los controladores de zona de alm...
Leer artículo →El SOC MDR de LevelBlue detectó un ataque multifase que culminó con el troyano de acceso remoto CrySome. El señuelo era una falsa confirmación de tarifa de flet...
Leer artículo →