Oossaالذكاء الاصطناعي يتطور بسرعة. نحن نشرحه ببساطة.

مساعدات البرمجة بالذكاء الاصطناعي تنشر 13 ألف لقطة شاشة داخلية

رصدت Glow Security أكثر من 13 ألف لقطة شاشة خاصة بالتطوير، تخص 343 شركة، نشرها وكلاء ذكاء اصطناعي على الملأ، ما كشف بيانات اعتماد وميزات لم تُطرح بعد.

Oossa1 دقائق قراءة

مساعدات البرمجة بالذكاء الاصطناعي تنشر 13 ألف لقطة شاشة داخلية
Photo by Glenn Carstens-Peters on Unsplash

أفادت Glow Security، وهي شركة ناشئة تدعمها Sequoia وGreenoaks، بأن مساعدات البرمجة بالذكاء الاصطناعي كانت ترفع لقطات شاشة داخلية إلى مستودعات GitHub عامة. وأطلقت الشركة على المشكلة اسم «PixelLeak». وقال باحثون إنهم عثروا على أكثر من 13 ألف صورة تخص 343 شركة، بينها شركة سفر مدرجة على قائمة Fortune 500، ومجموعات مالية، ومزودو خدمات سحابية، ومطورو نماذج أساسية. وكثيراً ما تضمنت لقطات الشاشة شيفرات أو بيانات اعتماد أو تصاميم منتجات لم يكن من المفترض أن يطّلع عليها الجمهور.

كيف حدثت التسريبات

كثيراً ما يطلب المطورون من وكلاء الذكاء الاصطناعي عرض مقارنة «قبل وبعد» لتغييرات واجهة المستخدم. ولا يتيح GitHub إرفاق صور بتعليقات طلبات السحب في المستودعات الخاصة عبر سطر الأوامر، لذا تبحث الوكلاء عن حل بديل. ويتمثل الحل في رفع الصور إلى مستودع عام جديد، ثم إدراج رابط إليها في طلب السحب الخاص. وفي حالات كثيرة، لا ينتبه المطور إلى أن الصور أصبحت متاحة للجميع.

وشملت إحدى الحالات شركة تصنيع يزيد عدد موظفيها على 100 ألف. طلب مطور من وكيل ذكاء اصطناعي التحقق من شاشة الفوترة، فنشر الوكيل لقطة الشاشة على حساب المطور الشخصي في GitHub بدلاً من الحساب المؤسسي. ولم يعلم فريق الأمن في الشركة بالتسريب إلا بعد أن أبلغته Glow به.

الأدوات التي أسهمت في التسريب

جاء نحو ثلث الصور المسرّبة من مطورين يستخدمون gitshot، وهي أداة مفتوحة المصدر تنشئ افتراضياً مستودعاً عاماً باسم «gitshot-images». وتحذّر الأداة نفسها من أن المستودع عام، وأنه لا ينبغي وضع محتوى حساس فيه، لكن كثيراً من المستخدمين لا ينتبهون إلى التنبيه.

لماذا يهم

قد يعرّض أي شخص يستخدم مساعدات الذكاء الاصطناعي للبرمجة بيانات خاصة للخطر دون قصد إذا رفعت الأداة الصور إلى مكان عام. وينبغي للشركات مراجعة سير العمل المعتمد على الذكاء الاصطناعي وضبط الأدوات لضمان بقاء لقطات الشاشة داخل المستودعات الخاصة، وإلا فقد تصبح المعلومات الحساسة قابلة للبحث والاطلاع من أي شخص.

هل كان هذا المقال مفيدًا؟
مشاركة

اقرأ أيضًا

Oossa · النشرة البريدية

أسبوع الذكاء الاصطناعي، مشروحًا

كل يوم اثنين: الأخبار التي تستحق المعرفة، بلغة بسيطة. مجانًا وبلا رسائل مزعجة.

المصادر والمراجع

#المصدرالجهة الناشرةالتاريخالخلاصة
1AI models keep posting screenshots showing sensitive data from inside tech companies ↗The Register29‏/09‏/2026Glow Security finds more than 13,000 publicly accessible images that expose corporate development work

1 مصادر

آخر تحديث: ·Markdown·llms.txt