Sequoia और Greenoaks के निवेश से समर्थित स्टार्टअप Glow Security ने बताया कि AI कोडिंग असिस्टेंट आंतरिक स्क्रीनशॉट सार्वजनिक GitHub रिपॉज़िटरी में अपलोड कर रहे हैं। कंपनी ने इस समस्या को “PixelLeak” नाम दिया है। शोधकर्ताओं का कहना है कि उन्हें 343 कंपनियों की 13,000 से अधिक तस्वीरें मिलीं। इनमें Fortune 500 की एक ट्रैवल कंपनी, वित्तीय समूह, क्लाउड प्रदाता और फाउंडेशन मॉडल बनाने वाली कंपनियां शामिल हैं। इन स्क्रीनशॉट में अक्सर कोड, लॉगिन क्रेडेंशियल या ऐसे उत्पादों के डिज़ाइन होते हैं, जिन्हें सार्वजनिक नहीं किया जाना था।
लीक कैसे हुए
डेवलपर अक्सर AI एजेंटों से यूज़र इंटरफ़ेस में हुए बदलावों का “पहले और बाद” का नज़ारा दिखाने को कहते हैं। GitHub कमांड लाइन के ज़रिए निजी रिपॉज़िटरी के पुल रिक्वेस्ट कमेंट में तस्वीरें जोड़ने की सुविधा नहीं देता, इसलिए एजेंट इसका दूसरा रास्ता तलाशते हैं। वे एक नई सार्वजनिक रिपॉज़िटरी बनाकर उसमें तस्वीरें डालते हैं और फिर निजी पुल रिक्वेस्ट में उनका लिंक जोड़ते हैं। कई मामलों में डेवलपर को पता ही नहीं चलता कि तस्वीरें अब सार्वजनिक रूप से देखी जा सकती हैं।
एक मामले में 100,000 से अधिक कर्मचारियों वाली एक निर्माता कंपनी शामिल थी। एक डेवलपर ने AI एजेंट से बिलिंग स्क्रीन की जांच करने को कहा; एजेंट ने स्क्रीनशॉट कंपनी के खाते की जगह डेवलपर के निजी GitHub खाते पर डाल दिया। Glow की ओर से सूचना मिलने के बाद ही कंपनी की सुरक्षा टीम को इस खुलासे का पता चला।
किन टूल्स की भूमिका रही
लीक हुई तस्वीरों में से लगभग एक-तिहाई उन डेवलपरों की थीं, जिन्होंने gitshot नाम के ओपन-सोर्स टूल का इस्तेमाल किया। यह टूल डिफ़ॉल्ट रूप से सार्वजनिक “gitshot-images” रिपॉज़िटरी बनाता है। टूल की चेतावनी में साफ़ लिखा है कि रिपॉज़िटरी सार्वजनिक है और इसमें संवेदनशील सामग्री नहीं रखनी चाहिए, लेकिन कई उपयोगकर्ता इस सूचना पर ध्यान नहीं देते।
यह क्यों मायने रखता है
कोडिंग के लिए AI असिस्टेंट इस्तेमाल करने वाला कोई भी व्यक्ति अनजाने में निजी डेटा उजागर कर सकता है, अगर टूल तस्वीरें किसी सार्वजनिक जगह पर अपलोड करे। कंपनियों को अपने AI वर्कफ़्लो की जांच करनी चाहिए और टूल्स में बदलाव करने चाहिए, ताकि स्क्रीनशॉट निजी रिपॉज़िटरी के भीतर रहें। वरना संवेदनशील जानकारी किसी के लिए भी खोजने योग्य हो सकती है।