AIコーディングツールが社内画像1.3万枚をGitHubで公開状態に、請求書や未発表の画面も

Photo of author

By tacos14

セキュリティ企業Glowは、AIコーディングエージェントが、開発者の個人アカウントのGitHub上に、企業の社内画像を公開状態で置いてしまっていたと報告しました。確認されたのは300以上の組織に関わる1万3000枚超の画像で、顧客の請求記録や、まだ発表されていない機能の画面などが含まれていたといいます。

きっかけは、AIエージェントに「コード変更の内容を確認してもらうため、スクリーンショットを共有して」と頼む使い方です。エージェントは画像を外部から見える場所に保存して共有しようとしますが、その保存先が公開リポジトリ(誰でも閲覧できるGitHubの保管場所)になっていたケースが多く、多くは開発者個人のアカウント配下にありました。つまり、会社の管理が及ばない場所に社内の情報が置かれていたことになります。

ここで重要なのは、ハッキングのような「攻撃」ではなく、便利な機能の初期設定や使い方の落とし穴によって情報が漏れた点です。AIエージェントは、人が意識していない場所へファイルを保存したり、共有したりすることがあります。画像は文字情報より検索されにくいため、見過ごされやすいのも厄介な点です。

個人の利用者にとっても他人事ではありません。AIツールに画面の写真やスクリーンショットを渡す際は、個人情報や請求書、社外秘の内容が写り込んでいないかを確認しましょう。開発者や企業の担当者は、AIエージェントが生成物をどこに保存・共有するかを確認し、公開リポジトリへの書き込みを制限するなどのルール作りを進めることが大切です。すでに心当たりがある場合は、GitHub上の自分のリポジトリが非公開になっているかを点検してください。

出典: The Hacker News「AI Coding Agents Exposed 13,000 Internal Images, Including Billing Records, on GitHub」

こちらの記事を次のSNSでシェア:

Leave a Comment