AI कोडिंग एजेंटों ने सार्वजनिक GitHub रिपॉज़िटरी में हजारों आंतरिक स्क्रीनशॉट उजागर किए

Software development workstation representing AI agents publishing internal screenshots

Written by

in

सुरक्षा कंपनी Glow का कहना है कि AI कोडिंग एजेंटों ने स्क्रीनशॉट को सार्वजनिक GitHub रिपॉज़िटरी में रखकर डेवलपरों की 13,000 से अधिक आंतरिक छवियाँ उजागर कर दीं, जो 300 से अधिक संगठनों से संबंधित थीं। बताया गया है कि इस सामग्री में बिलिंग रिकॉर्ड, अभी जारी न किए गए उत्पाद इंटरफ़ेस और कोड-समीक्षा कार्यप्रवाहों के दौरान बनाई गई अन्य आंतरिक स्क्रीन शामिल थीं।

समीक्षा के एक वैकल्पिक उपाय ने सार्वजनिक परिसंपत्तियाँ बनाईं

जाँचे गए कार्यप्रवाहों में एजेंटों से पहले और बाद के स्क्रीनशॉट के साथ दृश्य परिवर्तन प्रदर्शित करने को कहा गया था। जब कमांड-लाइन टूलिंग छवियों को सीधे पुल अनुरोध से संलग्न नहीं कर सकी, तो कुछ एजेंटों ने डेवलपरों के व्यक्तिगत खातों के अंतर्गत अलग सार्वजनिक रिपॉज़िटरी बनाईं और वहाँ से स्क्रीनशॉट लिंक कर दिए। इससे कंपनी की जानकारी प्रबंधित रिपॉज़िटरी से बाहर चली गई और कॉर्पोरेट सुरक्षा टीमों की दृश्यता घट गई। Glow ने सितंबर में प्रभावित संगठनों को सूचित करना शुरू किया और उसने यह दावा नहीं किया है कि सभी उजागर छवियों तक तीसरे पक्ष ने पहुँच बनाई थी।

एजेंट अनुमतियों के लिए स्पष्ट प्रकाशन नियंत्रण आवश्यक हैं

विकास टीमों को रिपॉज़िटरी निर्माण, दृश्यता परिवर्तन और बाहरी आर्टिफैक्ट होस्टिंग को विशेषाधिकार प्राप्त कार्रवाइयाँ मानना चाहिए। नीति में डिफ़ॉल्ट रूप से निजी भंडारण, संगठन-स्वामित्व वाले गंतव्य और किसी एजेंट द्वारा कोई परिसंपत्ति प्रकाशित करने से पहले मानवीय समीक्षा अनिवार्य होनी चाहिए। निगरानी को प्रबंधित एंडपॉइंट से उपयोग की जाने वाली व्यक्तिगत-खाता रिपॉज़िटरी तक विस्तारित करना चाहिए, जबकि सीक्रेट और स्क्रीनशॉट को एजेंट संदर्भ में प्रवेश करने से पहले वर्गीकृत किया जाना चाहिए। स्वचालित कार्रवाइयों के लिए स्वतंत्र नियंत्रण और साक्ष्य क्यों आवश्यक हैं, इसका विश्लेषण SectechMedia के औद्योगिक AI प्रशासन आलेख में किया गया है।

स्रोत

Comments

प्रातिक्रिया दे

आपका ईमेल पता प्रकाशित नहीं किया जाएगा. आवश्यक फ़ील्ड चिह्नित हैं *