fuente: https://cybersecuritynews.com/ai-coding-agents-leak-internal-screenshots/
Según la investigación “PixelLeak” de Glow Labs, agentes de codificación de IA expusieron más de 13.000 capturas de pantalla internas de más de 300 organizaciones al publicarlas en repositorios públicos de GitHub.
El material abarcaba más de 900 repositorios de los sectores de la nube, la salud, las fintech, el gobierno y la IA, incluyendo varias empresas de la lista Fortune 500.
Las filtraciones comenzaron con un flujo de trabajo de desarrollo rutinario. Los ingenieros solicitaban a los agentes de codificación que realizaran cambios en la interfaz, capturaran imágenes del antes y el después y las añadieran a las solicitudes de extracción para su revisión.
Glow indicó que los agentes que operaban mediante entornos de línea de comandos basados en texto no podían utilizar el proceso de carga de imágenes disponible a través de la interfaz web de GitHub, lo que los obligaba a buscar una alternativa. Su solución consistía, con frecuencia, en crear o utilizar un repositorio público adyacente y enlazar sus imágenes desde la solicitud de extracción privada.
Esta solución alternativa transformó una prueba de trabajo rutinaria en una grave filtración de datos. Los investigadores descubrieron registros de clientes, información de facturación de servicios públicos, credenciales, información de identificación personal, paneles de control internos, funciones de productos no lanzadas e interfaces financieras.
Un grupo de académicos de VUSec y la Scuola Superiore Sant'Anna han revelado detalles de una nueva variante de la vulnerabilidad Spectre que afecta a los motore...
Leer artículo →wolfSSL ha lanzado la versión 5.9.4, la cual corrige 11 vulnerabilidades de seguridad en su biblioteca de criptografía y TLS embebido. Esta actualización es fun...
Leer artículo →Una nueva variante del ataque Spectre v2, denominada Branch Target Reuse (BTR), puede recuperar hashes de contraseñas de root de ordenadores Intel con Linux en...
Leer artículo →