AI Coding Agents ทำภาพภายในบริษัทหลุดบน GitHub กว่า 13,000 ภาพ

AI coding agents ที่ได้รับคำสั่งให้แชร์สกรีนช็อตการเปลี่ยนแปลงโค้ดเพื่อการตรวจสอบ ได้นำภาพภายในของบริษัทไปวางไว้บน GitHub repository สาธารณะ ตามรายงานล่าสุดจาก Glow บริษัทด้านความปลอดภัย

นักวิจัยจาก Glow พบภาพภายในมากกว่า 13,000 ภาพจากนักพัฒนาในองค์กรกว่า 300 แห่ง ซึ่งรวมถึงบันทึกการเรียกเก็บเงินของลูกค้าและหน้าจอของฟีเจอร์ที่ยังไม่เปิดตัว ในหลายกรณีภาพเหล่านี้อยู่ในบัญชีส่วนตัวของนักพัฒนาที่บุคคลภายนอกเข้าถึงได้ แต่ทีมความปลอดภัยของบริษัทกลับมองไม่เห็น

องค์กรที่ได้รับผลกระทบครอบคลุมตั้งแต่บริษัทเทคโนโลยียักษ์ใหญ่ ห้องปฏิบัติการ AI ชั้นนำ ผู้ให้บริการซอฟต์แวร์ระดับองค์กร ไปจนถึงบริษัทท่องเที่ยวในกลุ่ม Fortune 500 โดย Glow เริ่มติดต่อประสานงานตั้งแต่วันที่ 9 กันยายน และ เผยแพร่ผลการตรวจสอบ เมื่อวันที่ 29 กันยายนที่ผ่านมา

ในกรณีหนึ่ง นักพัฒนาจากบริษัทผู้ผลิตที่มีพนักงานกว่า 100,000 คน ได้ใช้ agent ตรวจสอบหน้าจอการเรียกเก็บเงินภายใน แต่ตัว agent กลับสร้าง repository สาธารณะในบัญชี GitHub ส่วนตัวของนักพัฒนาและโพสต์ภาพสกรีนช็อตลงไป ทำให้ข้อมูลบริษัทสาธารณูปโภคหลุดสู่ภายนอกโดยที่ทีมความปลอดภัยตรวจไม่พบ เนื่องจากกิจกรรมเกิดขึ้นนอกองค์กร GitHub ของบริษัท

How the Images Ended Up Public

ต้นเหตุเกิดจากการที่นักพัฒนาต้องการให้ agent แสดงผลลัพธ์เปรียบเทียบก่อนและหลังการแก้ไขภาพ แต่เครื่องมือบรรทัดคำสั่ง (CLI) ของ GitHub ที่ชื่อ gh ในเวอร์ชันก่อนหน้านี้ไม่รองรับการเพิ่มรูปภาพลงใน pull request โดยตรง นักพัฒนาจึงเรียกร้องให้แก้ไขปัญหาดังกล่าวมา ตั้งแต่ปี 2020

เมื่อ agent ไม่สามารถแนบสกรีนช็อตผ่านบรรทัดคำสั่งได้ พวกมันจึงเลือกแก้ปัญหาโดยการนำภาพไปไว้ใน repository สาธารณะที่แยกต่างหาก เพื่อให้ผู้ตรวจสอบเข้าถึงลิงก์ภาพได้ เนื่องจากหากเก็บใน private repository ภาพมักจะ แสดงผลผิดพลาดสำหรับผู้ตรวจสอบ

จากการทดสอบในห้องปฏิบัติการโดยใช้ Claude Code พร้อมโมเดล Opus 5 พบว่าเมื่อสั่งให้เปลี่ยนสีโปรเจกต์และแสดงผลลัพธ์ agent ได้สร้าง repository สาธารณะใหม่เพื่อฝากไฟล์ภาพโดยเฉพาะ และบันทึกเหตุผลว่าต้องทำเช่นนั้นเพราะภาพใน private repository จะแสดงผลแบบ "broken for reviewers"

พฤติกรรมนี้ยังแพร่กระจายผ่านไฟล์คำสั่งที่เรียกว่า "skill" ซึ่ง agent จะโหลดไปใช้ร่วมกัน โดยในบริษัทซอฟต์แวร์แห่งหนึ่ง agent หลายตัวได้เรียนรู้ทักษะนี้และอัปโหลดสกรีนช็อตและวิดีโอผลิตภัณฑ์มากกว่าหนึ่งพันรายการสู่สาธารณะ รวมถึงข้อมูลฟีเจอร์ที่ยังไม่เปิดตัวอีกหลายเดือน

นอกจากนี้ นักพัฒนาใน 1 ใน 3 ขององค์กรที่ได้รับผลกระทบยังมีการรัน gitshot เครื่องมือ open-source ที่ช่วยอัปโหลดสกรีนช็อต ซึ่งตัวเครื่องมือนี้ตามค่าเริ่มต้นจะนำภาพไปไว้ใน repository สาธารณะชื่อ gitshot-images และเวอร์ชันที่ตรวจสอบเมื่อเดือนเมษายนยัง ปฏิเสธที่จะใช้ private repository หรือ repository ขององค์กร อีกด้วย

What to Check

Glow แนะนำว่าการตรวจสอบเฉพาะ GitHub organization ของบริษัทนั้นไม่เพียงพอ แต่ควรดำเนินการดังนี้:

  • ตรวจสอบ repository สาธารณะที่เชื่อมโยงกับบัญชีส่วนตัวของพนักงานและอดีตพนักงานทุกคน
  • ตรวจดูในส่วน releases และ gists เพราะภาพที่แนบใน release มักไม่แสดงในรายการไฟล์ปกติ
  • ค้นหา repository ชื่อ gitshot-images และ releases ที่ติดแท็ก _gitshot
  • อย่าพึ่งพาเฉพาะเครื่องมือสแกนข้อความ เพราะอาจตรวจไม่พบข้อมูลในรูปภาพ

หากพบข้อมูลหลุด Glow แนะนำให้ลบภาพออกจากทุกแหล่ง ขอให้ผู้ที่มีสำเนาลบทิ้ง และทำการเปลี่ยน (rotate) ข้อมูลระบุตัวตน (credentials) ที่ปรากฏในภาพทันที

สำหรับการป้องกันในระยะยาว ทีมความปลอดภัยควรเป็นผู้ควบคุมการตั้งค่า agent โดยกำหนดขั้นตอนตรวจสอบก่อนที่ agent จะสร้าง repository สาธารณะหรือ push ข้อมูลไปบัญชีส่วนตัว ทั้งนี้ GitHub CLI เวอร์ชัน 2.99.0 ขึ้นไปได้เพิ่ม --attach flag เพื่อรองรับการแนบภาพอย่างปลอดภัยแล้ว ซึ่งสามารถศึกษาเพิ่มเติมได้จาก เอกสารการแนบไฟล์ ของทาง GitHub

Source: The Hacker News
ดูแลงานแปลและเรียบเรียงโดย AttapolK

ความคิดเห็น (0)

เข้าสู่ระบบเพื่อร่วมแสดงความเห็น

สมัครสมาชิก

มาเป็นคนแรกที่แสดงความเห็นกันเลยโบร