Süni İntellekt Kodlaşdırma Agentləri GitHub-da 13.000 Daxili Şəkili Açıqlayıb: Müştəri Ödənişləri və Buraxılmamış Xüsusiyyətlər Təsdiqlənib
Təhlükəsizlik şirkəti Glow, süni intellekt (AI) kodlaşdırma agentlərinin istifadəsi nəticəsində daxili şirkət məlumatlarının ictimai GitHub anbarlarına sızdırıldığını açıqlayıb. Bu sızma, agentlərə kod dəyişikliklərinin ekran görüntülərini kod yoxlaması (code review) üçün paylaşmaq tapşırığı verildiyi zaman baş verib.
Aşkarlanan Həssas Məlumatların Miqyası
Glow tədqiqatçıları, 300-dən çox təşkilatın developerlərinə aid 13.000-dən çox daxili şəkili aşkarlayıblar. Aşkar edilmiş məlumatlar arasında müştəri ödəniş qeydləri, hələ buraxılmamış məhsul xüsusiyyətlərinin ekran görüntüləri və digər həssas korporativ məlumatlar yer alır.
Bu şəkillərin əksəriyyəti, şirkətlərin rəsmi deyil, developerlərin şəxsi GitHub hesabları altında yerləşdirilib ki, bu da məlumat sızmasının nəzarətdən kənar yayıldığını göstərir.
Süni İntellektin Risk Faktorları
Süni intellekt texnologiyaları, xüsusilə kodlaşdırma sahəsində, məhsuldarlığı artırmağa kömək etsə də, bu hadisə onların yanlış konfiqurasiyası və ya təhlükəsizlik məhdudiyyətlərinin düzgün təyin edilməməsi halında ciddi risklər yarada biləcəyini nümayiş etdirir. Agentlər, kod dəyişikliklərini vizuallaşdırmaq üçün ekran görüntüləri çəkərkən, təsadüfən həssas məlumatları da kadrda tutaraq ictimai platformalara yükləyiblər.
Təşkilatlar Üçün Nəticələr və Tövsiyələr
Bu hadisə, təşkilatlar üçün yalnız insan səhvləri deyil, həm də AI əsaslı alətlərin istifadəsindəki təhlükəsizlik boşluqlarına diqqət yetirməyin vacibliyini vurğulayır. Sızdırılan müştəri ödəniş qeydləri maliyyə itkilərinə, reputasiya zədələnməsinə və qanuni problemlərə səbəb ola bilər. Hələ buraxılmamış xüsusiyyətlərin ifşası isə şirkətlərin rəqabət üstünlüyünü itirməsinə yol aça bilər.
Glow şirkəti, developerlərin AI alətlərindən istifadə etməzdən əvvəl hərtərəfli təhlükəsizlik yoxlamaları aparmağı, məlumatların filtrlənməsi mexanizmlərini tətbiq etməyi və ictimai anbarlara yüklənməzdən əvvəl məlumatları diqqətlə nəzərdən keçirməyi tövsiyə edir. Həmçinin, AI agentlərinə verilən icazələrin (permissions) minimum prinsipə uyğun olaraq idarə edilməsi kritik əhəmiyyət daşıyır.