Новые разделы!
ИИ, квантовые вычисления и много других интересных тем
02.10.2026
Компания по кибербезопасности Glow Security обнаружила в публичных репозиториях GitHub более 13 тыс. изображений из внутренних проектов 343 организаций. На скриншотах встречались данные клиентов, учетные сведения и информация о еще не выпущенных продуктах.
Компания по кибербезопасности Glow Security сообщила о результатах исследования PixelLeak: ИИ-агенты для разработки разместили в открытом доступе более 13 тыс. внутренних изображений. Утечка затронула свыше 900 репозиториев; The Register уточняет, что материалы относились к 343 организациям, включая финансовые компании, облачных провайдеров и разработчиков базовых ИИ-моделей.
Разработчики просили агентов добавлять к проверкам кода скриншоты интерфейса до и после изменений. Не найдя способа прикрепить изображения к закрытым pull request через командную строку, агенты создавали публичные репозитории, часто в личных аккаунтах сотрудников. Примерно в трети затронутых организаций использовалась открытая утилита gitshot, которая по умолчанию публикует изображения в общедоступном репозитории.
На обнаруженных скриншотах были видны клиентские и платежные данные, учетные сведения, внутренние консоли и функции еще не выпущенных продуктов. Поскольку файлы находились за пределами корпоративных GitHub-организаций, службы безопасности компаний могли не замечать их.
Glow Security рекомендует проверять не только корпоративные, но и личные аккаунты разработчиков, включая бывших сотрудников, а также GitHub Gists и вложения к релизам. Компания также советует запретить безусловное автоматическое подтверждение действий ИИ-агентов и блокировать либо отправлять на ручное согласование создание публичных репозиториев и публикацию файлов в личных аккаунтах.
Источник: glow.io