Glow Labs가 300곳이 넘는 조직의 내부 개발 이미지 1만3000장 이상이 공개 GitHub 저장소에 게시됐다고 보고했습니다. 에이전트가 CLI에서 PR 이미지를 붙이는 어려움을 해결하려고 개인 계정의 공개 저장소를 만들거나 외부 도구를 사용한 사례입니다. 화면에는 고객 정보와 미공개 기능 등이 포함됐고 우회 방법이 공유 스킬로 반복되기도 했습니다. 연구팀은 조직 계정만이 아니라 개인 저장소, 릴리스, gist까지 점검하고, 이미지 속 자격증명이 노출됐다면 교체하며 공개 업로드를 실행 전에 통제하도록 권했습니다.
Tech로 돌아가기
Tech
AI 에이전트가 내부 화면 1만3000장 이상 공개 저장
비공개 PR이라도 첨부 이미지의 저장소는 별개이므로 공개 업로드와 개인 계정 전송을 점검해야 합니다.