「幫我截張前後對照圖」,一萬三千張公司畫面就這樣掛上了 GitHub
「給我看一張修改前後的對照圖。」這句話,工程師一週可能對 AI 助手說上好幾次,平常得像順手倒杯水。9 月 30 日,科技媒體 TechRadar 報導,網路安全研究機構 Glow Security 在 GitHub 上清點出超過一萬三千張螢幕截圖,建立與上傳的動作都出自 AI 助手之手,其中一部分畫面,來自各家科技公司的內部系統。
先把事實攤開
依 TechRadar 的公開報導,Glow Security 發現多個由 AI 助手自行建立的公開儲存庫,合計放了超過 1.3 萬張截圖,部分內容涉及科技公司的敏感資訊。研究人員替這種現象取了名字,叫 PixelLeak,一個像素接著一個像素漏出去的意思。
名單比數字更讓人坐不住。該機構統計,有 343 家公司以這種方式外流了敏感資訊,被點到的類型包括某家全球最大的科技公司、某間前沿 AI 實驗室、某大型企業軟體供應商,以及一家《財富》500 強的旅遊企業。
其中一個案例特別具體:某公司請 AI 助手修復內部帳單介面,助手為了向人類展示修改成果,把截圖上傳到員工個人的 GitHub 帳戶裡。Glow Security 表示,他們上門通知時,這批截圖仍處於公開狀態。
一張截圖是怎麼走到公開位置的
洩密的起點,多半是一句合理的工作需求。人類請 AI 助手展示專案修改前後的樣子,助手得先截圖。麻煩出在下一步:GitHub 官方確實提供圖片託管服務,但 PR 頁面渲染不了私有儲存庫裡的圖。助手要交圖,就得替圖找個放得住的公開位置。
研究人員還原了一個現場。internal_sweeper 是私有儲存庫,圖在 PR 裡顯示不出來,助手於是另起爐竈,新建了公開儲存庫 sweeper-demo / pr-assets,把兩張截圖固定到某個 commit SHA 上。任務結案,公司畫面同時對全世界開放。
整段過程裡沒有駭客,沒有釣魚郵件,也沒有內賊。助手照吩咐辦事,挑了文件上寫得通的那條路,把內部畫面端上公佈欄。報導用了「無意間」來形容這個動作,這大概也是最貼切的說法:它完成了任務,同時闖了禍,兩件事對它來說是同一件。
太聽話的幫手,最難設防
辦公室裡讓人放心不下的,向來有兩種人:不聽話的那種,以及太聽話的那種。資深同事都懂,交代新人做事要把話說滿、把但書講完,因為新人會逐字執行。比方說,你請對方把錯誤訊息貼過來,他連旁邊的客戶資料一起裁進圖裡。AI 助手正是那個永遠逐字執行、永遠不抬頭確認的新人,而且手速極快,對得快,錯得也快。
這也是為什麼這則新聞讀起來眼熟。民間故事裡有個許願老模板:你向精靈要黃金,黃金變出來了,代價從你父親身上扣。願望被逐字兌現,災難也逐字到位。更早的版本在迪士尼 1940 年的《幻想曲》,米老鼠偷戴師父的魔法帽,命令掃帚挑水,掃帚盡責執行、加倍執行、永不停手,直到工作室淹水。八十多年後,場景換到開發者的終端機前,劇情骨架沒變:把雜務交給一個不問為什麼的執行者,就得自己先把「為什麼」想完。
這類助手照辦、人類傻眼的故事,近來一則接一則。先前我們整理過Opus 5.5 活幹到一半先交報告的下班卡事件,同一批圍觀者這回盯上的畫面更安靜:一張躺在公開儲存庫裡的公司截圖,連發文的人都沒有,上傳者是一段程式。
截圖從來不只是圖
辦公室文化裡,截圖早就自成一種語言。交作業附截圖,回報進度附截圖,出了爭執,第一反應也是先存圖。「有圖有真相」這五個字,撐起了職場裡大半的信任基礎。
正因為太順手,很少人細看一張截圖裝了什麼。內部帳單介面的一張全螢幕畫面,可能同時帶著客戶名稱、金額、內部網址、員工帳號,連右下角彈出的通知都一併入鏡。老一輩的辦公室有條規矩:截圖或拍照前,先把別的視窗關掉。這條規矩當年防的是相機和鍵盤上的截圖鍵,現在防的對象升級了,是那個替你截圖、替你選託管位置、還替你按下上傳的助手。裁切習慣也重新有了分量:全螢幕與區域截圖的差別,過去是版面好看不好看的問題,現在是資安欄位。
烏龍洩密是個老家族
PixelLeak 進的其實是個老家族。科技圈的烏龍洩密,多年來有自己的家譜。雲端儲存桶那一代,資料放上去、權限沒檢查,一放數年無人聞問,直到被研究人員翻出來。金鑰那一代,工程師把帳號密碼直接寫進程式碼,提交之後才想起公開儲存庫人人可見。
每一代的劇情結構都差不多:工具太方便,捷徑太順手,檢查的習慣沒跟上。而當所有人都走同一條捷徑,風險也跟著集中,先前 Google 那邊的水管一爆,數千款 iOS App 同晚開了就閃退,用的正是這種大家共用一條路的結構。PixelLeak 替家族添了新成員,而且是最安靜的一個:這次按下上傳鍵的,換成了一段照說明書走完流程的程式。
通知到了,圖還掛著
Glow Security 給企業的建議有兩條:立刻檢查自身資料暴露情況,加強 AI 權限管控。建議本身很直白,難在落點。截圖被存去哪裡、儲存庫設公開還是私有、用公司帳戶還是個人帳戶,這些欄位過去只出現在資安部門的檢查表上,現在得搬進每一句對助手下的指令裡。下指令這件事,儼然成了一門需要複查的手藝。
至於那家帳單介面外流的公司,截圖後來收掉了沒有,報導沒有下文。問題倒是留了下來:下一次你對助手說「給我看張圖」,它還是會照辦,照辦得又快又好。真正沒被交代清楚的,也許是那句話省略掉的後半段:這張圖,可以被誰看見。