AI-modeller har offentliggjort følsomme data fra hundredevis af selskaber: Sådan er det sket

AI-modeller har taget og offentliggjort tusindvis af billeder af dybt fortrolige software-projekter i flere hundrede store selskaber. Se dem her.

Artikel top billede

(Foto: Brett Sayles)

I al stilhed har AI-modeller offentliggjort screenshots i tusindvis af dybt fortrolige software-projekter.

It-sikkerheds-selskabet Glow Security har fundet mere end 13.000 screenshots med følsomme virksomheds-data fra 343 selskaber, som er blevet taget af AI-agenter.

Efterfølgende er billederne blevet offentliggjort i en åben GitHub-repository af AI-modellerne,som Glow Security nu kalder for 'PixelLeak.'

Ifølge selskabet stammer de mange screenshots ikke fra en bestemt AI-model, men fra mange forskellige.

Det skyldes ifølge selskabets undersøgelser, at udviklerne, der arbejder i GitHub, i stor stil anvender AI til deres arbejde.

Mange udviklere bruger her AI til løbende at vise dem før- og efter-billeder af løsningerne i takt med, at kode-arbejdet skrider fremad.

Det sker ofte uden, at de tænker over, at AI-agenterne ikke har mulighed for at vedhæfte billeder i lukkede repositories i GitHub, da GitHub ikke har en API, der understøtter denne opgave i lukkede repositories.

Derfor har AI-modellerne af sig selv fundet en smart lille work around, der løser problemet: De lægger i stedet billederne i en åben repository.

"Så viser de dem til udvikleren, som så siger "fedt" og straks går videre," siger Glow Securitys CTO, Omer Singer, til The Register.

Mange af de pågældende screenshots er taget med open source-værktøjet Gitshot, der ellers i sine brugerbetingelser klart gør opmærksom på, at billeder per default er offentligt tilgængelige.

Blandt de 343 selskaber, som Glow Security har fundet data fra, er der selskaber fra finanssektoren, cloud-leverandører og et af USA's største rejseselskaber.

Blandt de lækkede data er både persondata samt fortrolige virksomheds-data som for eksempel billeder af kommende produkter og lignende.

Omer Singer siger til The Register, at AI-agenterne har udført opgaverne uden at spørge eller få tilladelse. De har af sig selv besluttet at omgå de indførte begrænsninger på den måde, som de har vurderet, er den nemmeste.

"Vi synes, at det er en meget interessant historie, fordi alle jo i dag prøver at få en ide om de ricsici, der er i AI, hvor vi ikke har den fulde kontrol. Her har vi et eksempel, hvor der ikke er nogen angriber involveret, men hvor meget følsomme data alligevel er havnet i det åbne rum, hvor hvem som helst kan finde dem," siger han.

Du kan læse mere om AI-agenternes fremgangsmåde hos Glow Security her.

Annonce

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | Online

Computerworld Cyber Briefing: Cyberresiliens

De fleste organisationer har en plan for recovery. Få ved dog, hvilke systemer der skal op at køre først for at holde forretningen i gang. Kom med, når vi ser nærmere på, hvordan Cohesity, Dustin og HPE hjælper organisationer med at definere og...

It-løsninger | Horsens

Dynamics AX og FO: Næste kapitel for din virksomhed

Få overblik over vejen fra Dynamics AX til Finance & Operations – eller løft værdien af Dynamics FO. Hør praksisnære cases om strategi, migration og optimering. Vælg spor, få dyb faglig indsigt, styrk beslutningerne. Tilmeld dig konferencen i...

Jura | København

Compliance Day 2026

Computerworld samler NIS2, AI Act, DORA, GDPR og ledelsesansvar i ét skarpt program. Få styr på kravene og omsæt dem til styring, beslutninger og handling i hverdagen. Tilmeld dig Compliance Day.

Se alle vores events inden for it

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 2. februar 2026 ansat Andreas Dyngberg Pedersen som Solution Architect. Han skal især beskæftige sig med at sætte de overordnede rammer for leverancerne med afsæt i best practice og skalerbarhed. Han kommer fra en stilling som Solution Architect hos Impact commerce. Han er uddannet Hos EUC Syd som Datatekniker og Programmering. Nyt job

Andreas Dyngberg Pedersen

Norriq Danmark A/S

Norriq Danmark A/S har pr. 1. juni 2026 ansat Nikolaj Henrik Pieter Jansen som Junior Consultant. Han skal især beskæftige sig med at understøtte vores konsulenter med praktiske og analytiske opgaver på diverse kundeprojekter. Han kommer fra en stilling som Digital Advisor & Account Manager hos Twentyfour. Han er uddannet hos IT-Universitetet i København. Han har tidligere beskæftiget sig med salg og projektstyring. Nyt job

Nikolaj Henrik Pieter Jansen

Norriq Danmark A/S

Systematic A/S har pr. 1. august 2026 ansat Casper Voldstedlund, 52 år,  som Director, Products. Han skal især beskæftige sig med drive produktudvikling inden for national sikkerhed og kritisk infrastruktur (NSI). Han kommer fra en stilling som Senior Director hos Stibo Systems A/S. Nyt job

Casper Voldstedlund

Systematic A/S

Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation, har pr. 1. september 2026 ansat Maria Juliane Friedrichsen, 47 år,  som Office Manager. Hun skal især beskæftige sig med at holde overblik og sikre, at alt på kontoret kører, som det skal. Hun kommer fra en stilling som Office Manager hos Kontorhotellet H2M. Hun er uddannet professionsbachelor i ernæring og sundhed og har en korrekturlæseruddannelse. Hun har tidligere beskæftiget sig med korrekturlæsning og den daglige drift af kontorer. Nyt job

Maria Juliane Friedrichsen

Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation,