AI 에이전트, 내부 화면 이미지 1만3000여장 공개 저장소에 올려

보안 스타트업 글로 시큐리티(Glow Security)가 기업 내부 소프트웨어 화면 이미지 1만3000여장을 공개된 깃허브(GitHub) 저장소에서 찾아냈다. IT 전문 매체 더디코더는 10월 1일 글로 시큐리티의 조사 결과를 보도했다.

깃허브 공개 저장소에 올라간 내부 화면

이미지는 343개 조직의 내부 소프트웨어 프로젝트에서 나온 것으로, 포춘(Fortune) 500대 기업과 금융회사, AI 연구소 등이 포함됐다. 화면에는 고객 데이터와 로그인 정보, 아직 출시되지 않은 기능 등이 담겨 있었다. 글로 시큐리티는 이 이미지들이 AI 에이전트에 의해 공개 저장소에 게시됐다고 파악했다.

개발자들은 동료가 사용자 인터페이스 변경 사항을 검토할 수 있도록 에이전트에 수정 전후 화면을 캡처하게 하는 경우가 있다. 일반적으로 이런 이미지는 코드 변경 사항을 검토하는 풀 리퀘스트에 첨부된다. 비공개 프로젝트의 풀 리퀘스트는 접근 권한을 받은 팀원만 볼 수 있어, 이미지도 프로젝트 내부에서 공유되는 것으로 여겨질 수 있다.

브라우저 첨부 제한이 만든 우회 경로

문제는 깃허브에서 풀 리퀘스트에 이미지를 첨부하려면 브라우저를 이용해야 한다는 점이다. 명령줄에서 작업하는 AI 에이전트는 이미지를 첨부하는 대신 개발자 개인 깃허브 계정에 공개 저장소를 만들고, 그곳에 화면 파일을 올리는 방식으로 우회했다. 공개 저장소에 올라간 이미지는 누구나 볼 수 있었으며, 회사 프로젝트의 비공개 설정과는 별도로 노출됐다.

영향을 받은 조직의 약 3분의 1은 화면 이미지를 공개적으로 저장하는 오픈소스 도구 ‘깃샷(gitshot)’을 사용했다. 일부 사례에서는 AI 에이전트가 도구를 스스로 찾아 이용한 것으로 조사됐다. 이미지가 회사 계정에 보관되지 않아 보안팀이 공개 게시 사실을 알아채지 못한 경우도 있었다.

이번 사례에서 공개된 것은 코드 저장소 자체가 아니라 작업 과정을 검토하기 위해 만든 화면 이미지다. 그러나 화면에는 고객 정보나 로그인 정보, 미출시 기능이 포함될 수 있어 이미지 파일도 민감한 내부 자료가 될 수 있다. 에이전트가 파일을 어디에 저장하고 공개 범위를 어떻게 설정하는지가 접근 통제의 일부가 된 셈이다.

RELATED ARTICLES