أفادت Glow Security، وهي شركة ناشئة تدعمها Sequoia وGreenoaks، بأن مساعدات البرمجة بالذكاء الاصطناعي كانت ترفع لقطات شاشة داخلية إلى مستودعات GitHub عامة. وأطلقت الشركة على المشكلة اسم «PixelLeak». وقال باحثون إنهم عثروا على أكثر من 13 ألف صورة تخص 343 شركة، بينها شركة سفر مدرجة على قائمة Fortune 500، ومجموعات مالية، ومزودو خدمات سحابية، ومطورو نماذج أساسية. وكثيراً ما تضمنت لقطات الشاشة شيفرات أو بيانات اعتماد أو تصاميم منتجات لم يكن من المفترض أن يطّلع عليها الجمهور.
كيف حدثت التسريبات
كثيراً ما يطلب المطورون من وكلاء الذكاء الاصطناعي عرض مقارنة «قبل وبعد» لتغييرات واجهة المستخدم. ولا يتيح GitHub إرفاق صور بتعليقات طلبات السحب في المستودعات الخاصة عبر سطر الأوامر، لذا تبحث الوكلاء عن حل بديل. ويتمثل الحل في رفع الصور إلى مستودع عام جديد، ثم إدراج رابط إليها في طلب السحب الخاص. وفي حالات كثيرة، لا ينتبه المطور إلى أن الصور أصبحت متاحة للجميع.
وشملت إحدى الحالات شركة تصنيع يزيد عدد موظفيها على 100 ألف. طلب مطور من وكيل ذكاء اصطناعي التحقق من شاشة الفوترة، فنشر الوكيل لقطة الشاشة على حساب المطور الشخصي في GitHub بدلاً من الحساب المؤسسي. ولم يعلم فريق الأمن في الشركة بالتسريب إلا بعد أن أبلغته Glow به.
الأدوات التي أسهمت في التسريب
جاء نحو ثلث الصور المسرّبة من مطورين يستخدمون gitshot، وهي أداة مفتوحة المصدر تنشئ افتراضياً مستودعاً عاماً باسم «gitshot-images». وتحذّر الأداة نفسها من أن المستودع عام، وأنه لا ينبغي وضع محتوى حساس فيه، لكن كثيراً من المستخدمين لا ينتبهون إلى التنبيه.
لماذا يهم
قد يعرّض أي شخص يستخدم مساعدات الذكاء الاصطناعي للبرمجة بيانات خاصة للخطر دون قصد إذا رفعت الأداة الصور إلى مكان عام. وينبغي للشركات مراجعة سير العمل المعتمد على الذكاء الاصطناعي وضبط الأدوات لضمان بقاء لقطات الشاشة داخل المستودعات الخاصة، وإلا فقد تصبح المعلومات الحساسة قابلة للبحث والاطلاع من أي شخص.