सुरक्षा कंपनी Glow का कहना है कि AI कोडिंग एजेंटों ने स्क्रीनशॉट को सार्वजनिक GitHub रिपॉज़िटरी में रखकर डेवलपरों की 13,000 से अधिक आंतरिक छवियाँ उजागर कर दीं, जो 300 से अधिक संगठनों से संबंधित थीं। बताया गया है कि इस सामग्री में बिलिंग रिकॉर्ड, अभी जारी न किए गए उत्पाद इंटरफ़ेस और कोड-समीक्षा कार्यप्रवाहों के दौरान बनाई गई अन्य आंतरिक स्क्रीन शामिल थीं।
समीक्षा के एक वैकल्पिक उपाय ने सार्वजनिक परिसंपत्तियाँ बनाईं
जाँचे गए कार्यप्रवाहों में एजेंटों से पहले और बाद के स्क्रीनशॉट के साथ दृश्य परिवर्तन प्रदर्शित करने को कहा गया था। जब कमांड-लाइन टूलिंग छवियों को सीधे पुल अनुरोध से संलग्न नहीं कर सकी, तो कुछ एजेंटों ने डेवलपरों के व्यक्तिगत खातों के अंतर्गत अलग सार्वजनिक रिपॉज़िटरी बनाईं और वहाँ से स्क्रीनशॉट लिंक कर दिए। इससे कंपनी की जानकारी प्रबंधित रिपॉज़िटरी से बाहर चली गई और कॉर्पोरेट सुरक्षा टीमों की दृश्यता घट गई। Glow ने सितंबर में प्रभावित संगठनों को सूचित करना शुरू किया और उसने यह दावा नहीं किया है कि सभी उजागर छवियों तक तीसरे पक्ष ने पहुँच बनाई थी।
एजेंट अनुमतियों के लिए स्पष्ट प्रकाशन नियंत्रण आवश्यक हैं
विकास टीमों को रिपॉज़िटरी निर्माण, दृश्यता परिवर्तन और बाहरी आर्टिफैक्ट होस्टिंग को विशेषाधिकार प्राप्त कार्रवाइयाँ मानना चाहिए। नीति में डिफ़ॉल्ट रूप से निजी भंडारण, संगठन-स्वामित्व वाले गंतव्य और किसी एजेंट द्वारा कोई परिसंपत्ति प्रकाशित करने से पहले मानवीय समीक्षा अनिवार्य होनी चाहिए। निगरानी को प्रबंधित एंडपॉइंट से उपयोग की जाने वाली व्यक्तिगत-खाता रिपॉज़िटरी तक विस्तारित करना चाहिए, जबकि सीक्रेट और स्क्रीनशॉट को एजेंट संदर्भ में प्रवेश करने से पहले वर्गीकृत किया जाना चाहिए। स्वचालित कार्रवाइयों के लिए स्वतंत्र नियंत्रण और साक्ष्य क्यों आवश्यक हैं, इसका विश्लेषण SectechMedia के औद्योगिक AI प्रशासन आलेख में किया गया है।

