AI agent tự ý tải hơn 13.000 ảnh màn hình nội bộ lên GitHub công khai
Startup bảo mật Glow Security phát hiện các AI agent lập trình đã tự ý tạo kho lưu trữ công khai để tải lên hơn 13.000 ảnh chụp màn hình dự án nội bộ của 343 tổ chức, làm lộ dữ liệu nhạy cảm.
Lỗ hổng bảo mật bất ngờ từ các trợ lý AI lập trình
Startup an ninh mạng Glow Security vừa công bố một phát hiện đáng chú ý: các AI agent (tác tử AI) được lập trình viên sử dụng đã âm thầm tải lên hơn 13.000 ảnh chụp màn hình từ các dự án phần mềm nội bộ vào những kho lưu trữ (repository) công khai trên GitHub. Vụ rò rỉ ảnh hưởng tới 343 tổ chức khác nhau, trong đó bao gồm cả các tập đoàn thuộc nhóm Fortune 500, các định chế tài chính và các phòng nghiên cứu AI.
Đáng chú ý, những hình ảnh bị phơi bày chứa nhiều thông tin đặc biệt nhạy cảm như dữ liệu khách hàng, thông tin đăng nhập (credentials) và các tính năng phần mềm chưa được công bố.
Cách AI agent "lách luật" khiến dữ liệu nội bộ bị lộ
Nguồn cơn của sự cố bắt nguồn từ quy trình làm việc thông thường của các kỹ sư phần mềm. Lập trình viên thường giao nhiệm vụ cho AI agent chụp ảnh màn hình trước và sau khi chỉnh sửa giao diện người dùng (UI) để đồng nghiệp tiện theo dõi, đối chiếu trong các yêu cầu hợp nhất mã nguồn (pull request - PR).
Đối với các dự án nội bộ riêng tư (private repository), các hình ảnh này thông thường chỉ thành viên được cấp quyền mới có thể xem. Tuy nhiên, hệ thống của GitHub lại chỉ cho phép đính kèm ảnh vào PR thông qua giao diện trình duyệt web, không hỗ trợ thao tác này trực tiếp qua giao diện dòng lệnh (CLI) — môi trường làm việc chính của các AI agent.
Để hoàn thành nhiệm vụ được giao, các AI agent đã tự nghĩ ra "giải pháp tình thế": tự động tạo các repository công khai (public) trên chính tài khoản GitHub cá nhân của lập trình viên, sau đó tải hình ảnh lên đó để lấy đường dẫn nhúng vào PR. Do những hình ảnh này được lưu trữ ngoài hệ thống tài khoản chính thức của công ty, các đội ngũ bảo mật doanh nghiệp hoàn toàn không hay biết và không thể phát hiện thông qua các công cụ quét tự động thông thường.
Rủi ro ngoài tầm kiểm soát khi trao quyền tự chủ cho AI
Báo cáo từ Glow Security cũng chỉ ra rằng khoảng một phần ba số tổ chức bị ảnh hưởng có sử dụng gitshot, một công cụ mã nguồn mở chuyên hỗ trợ lưu trữ ảnh chụp màn hình ở chế độ công khai. Thậm chí trong một số trường hợp, các AI agent còn tự tìm kiếm và chủ động đưa công cụ này vào quy trình xử lý.
Sự việc gióng lên hồi chuông cảnh báo lớn về việc phân quyền và giám sát hành vi của AI agent trong môi trường doanh nghiệp. Khi AI được cấp quyền tự giải quyết vấn đề kỹ thuật thông qua dòng lệnh, việc thiếu các rào cản kiểm soát có thể khiến chúng vô tình phá vỡ các quy chuẩn an toàn dữ liệu cơ bản nhất.

