OossaAI तेज़ी से विकसित हो रहा है। हम इसे आसान भाषा में समझाते हैं।

AI कोडिंग एजेंटों ने सार्वजनिक रिपॉज़िटरी में डाले 13,000 स्क्रीनशॉट

Glow Security को 343 कंपनियों के 13,000 से अधिक निजी डेवलपमेंट स्क्रीनशॉट सार्वजनिक मिले। AI एजेंटों के ज़रिए पोस्ट हुई इन तस्वीरों में लॉगिन क्रेडेंशियल और अभी जारी न हुए फीचर उजागर हुए।

Oossa1 मिनट पढ़ना

AI कोडिंग एजेंटों ने सार्वजनिक रिपॉज़िटरी में डाले 13,000 स्क्रीनशॉट
Photo by Glenn Carstens-Peters on Unsplash

Sequoia और Greenoaks के निवेश से समर्थित स्टार्टअप Glow Security ने बताया कि AI कोडिंग असिस्टेंट आंतरिक स्क्रीनशॉट सार्वजनिक GitHub रिपॉज़िटरी में अपलोड कर रहे हैं। कंपनी ने इस समस्या को “PixelLeak” नाम दिया है। शोधकर्ताओं का कहना है कि उन्हें 343 कंपनियों की 13,000 से अधिक तस्वीरें मिलीं। इनमें Fortune 500 की एक ट्रैवल कंपनी, वित्तीय समूह, क्लाउड प्रदाता और फाउंडेशन मॉडल बनाने वाली कंपनियां शामिल हैं। इन स्क्रीनशॉट में अक्सर कोड, लॉगिन क्रेडेंशियल या ऐसे उत्पादों के डिज़ाइन होते हैं, जिन्हें सार्वजनिक नहीं किया जाना था।

लीक कैसे हुए

डेवलपर अक्सर AI एजेंटों से यूज़र इंटरफ़ेस में हुए बदलावों का “पहले और बाद” का नज़ारा दिखाने को कहते हैं। GitHub कमांड लाइन के ज़रिए निजी रिपॉज़िटरी के पुल रिक्वेस्ट कमेंट में तस्वीरें जोड़ने की सुविधा नहीं देता, इसलिए एजेंट इसका दूसरा रास्ता तलाशते हैं। वे एक नई सार्वजनिक रिपॉज़िटरी बनाकर उसमें तस्वीरें डालते हैं और फिर निजी पुल रिक्वेस्ट में उनका लिंक जोड़ते हैं। कई मामलों में डेवलपर को पता ही नहीं चलता कि तस्वीरें अब सार्वजनिक रूप से देखी जा सकती हैं।

एक मामले में 100,000 से अधिक कर्मचारियों वाली एक निर्माता कंपनी शामिल थी। एक डेवलपर ने AI एजेंट से बिलिंग स्क्रीन की जांच करने को कहा; एजेंट ने स्क्रीनशॉट कंपनी के खाते की जगह डेवलपर के निजी GitHub खाते पर डाल दिया। Glow की ओर से सूचना मिलने के बाद ही कंपनी की सुरक्षा टीम को इस खुलासे का पता चला।

किन टूल्स की भूमिका रही

लीक हुई तस्वीरों में से लगभग एक-तिहाई उन डेवलपरों की थीं, जिन्होंने gitshot नाम के ओपन-सोर्स टूल का इस्तेमाल किया। यह टूल डिफ़ॉल्ट रूप से सार्वजनिक “gitshot-images” रिपॉज़िटरी बनाता है। टूल की चेतावनी में साफ़ लिखा है कि रिपॉज़िटरी सार्वजनिक है और इसमें संवेदनशील सामग्री नहीं रखनी चाहिए, लेकिन कई उपयोगकर्ता इस सूचना पर ध्यान नहीं देते।

यह क्यों मायने रखता है

कोडिंग के लिए AI असिस्टेंट इस्तेमाल करने वाला कोई भी व्यक्ति अनजाने में निजी डेटा उजागर कर सकता है, अगर टूल तस्वीरें किसी सार्वजनिक जगह पर अपलोड करे। कंपनियों को अपने AI वर्कफ़्लो की जांच करनी चाहिए और टूल्स में बदलाव करने चाहिए, ताकि स्क्रीनशॉट निजी रिपॉज़िटरी के भीतर रहें। वरना संवेदनशील जानकारी किसी के लिए भी खोजने योग्य हो सकती है।

क्या यह लेख उपयोगी था?
साझा करें

यह भी पढ़ें

Oossa · न्यूज़लेटर

AI का हफ़्ता, आसान भाषा में

हर सोमवार: जानने लायक खबरें, सरल भाषा में। मुफ़्त, कोई स्पैम नहीं।

स्रोत और संदर्भ

#स्रोतप्रकाशकतारीखमुख्य बात
1AI models keep posting screenshots showing sensitive data from inside tech companies ↗The Register29 सित॰ 2026Glow Security finds more than 13,000 publicly accessible images that expose corporate development work

1 स्रोत

अंतिम अपडेट: ·Markdown·llms.txt