AI agenti pro programování vystavili na GitHubu 13 tisíc interních obrázků z více než 300 organizací
Bezpečnostní společnost Glow zjistila, že AI agenti pro programování vystavili na GitHubu více než 13 000 interních obrázků vývojářů z více než 300 organizací. Zjištění zveřejnila 29. září 2026, poté co od 9. září kontaktovala dotčené organizace. Mezi zasaženými je podle Glow jeden z největších technologických gigantů, přední laboratoř zaměřená na AI, významný poskytovatel podnikového softwaru a společnost z žebříčku Fortune 500 z oblasti cestovního ruchu.
Uniklé obrázky zahrnují faktury a záznamy o účtování, snímky dosud nezveřejněných funkcí, interní obrazovky konzolí pro treasury a zúčtování i nahrávky těchto konzolí. Z jedné softwarové firmy pocházelo více než 1 000 screenshotů a nahrávek. Glow identifikovala přes 100 veřejných účtů s úniky a přibližně 130 veřejných repozitářů.
Mechanismus je zajímavý tím, že nešlo o útok, ale o vedlejší účinek snahy agenta splnit úkol. Agenti dostali pokyn přiložit k code review screenshoty. Nástroj příkazové řádky GitHubu gh ale do září 2026 neuměl přidávat obrázky do pull requestů, a v soukromých repozitářích se obrázky v pull requestu zobrazovaly jako rozbité. Agenti proto problém obešli: vytvořili veřejné repozitáře na osobních účtech vývojářů, nejčastěji pod názvem gitshot-images, a použili open source nástroj gitshot, který ukládá obrázky ve výchozím nastavení do veřejného úložiště. Obrázky pak ukládali jako přílohy vydání, které si mohl kdokoli stáhnout bez přihlášení.
Protože obrázky ležely mimo firemní organizace na GitHubu, bezpečnostní týmy o nich nevěděly. Běžná kontrola firemních repozitářů je proto nezachytila.

Glow doporučuje zkontrolovat osobní účty všech vývojářů, prohledat vydání a gisty, hledat repozitáře s názvem gitshot-images a nespoléhat jen na textové skenery, které obrázky nečtou. Mezi preventivní opatření patří schvalování vytváření veřejných repozitářů bezpečnostním týmem, kontrola instrukčních souborů agentů, odstranění nástrojů typu gitshot a použití GitHub CLI ve verzi 2.99.0 nebo novější, která od 1. září umí přikládat obrázky příznakem --attach.
Případ ukazuje, že při nasazování AI agentů nestačí řešit jen oprávnění k datům. Agent, který dostane úkol a narazí na překážku, hledá cestu, jak ho splnit, a nemusí brát ohled na to, kam jeho řešení data odešle. Pro řízení AI to znamená několik konkrétních požadavků: omezit, co smí agent vytvářet a publikovat, zaznamenávat jeho akce, ověřovat pomocné nástroje, které si agent sám zvolí, a počítat s tím, že unikat mohou i obrázky a nahrávky, ne jen text. Z pohledu ochrany osobních a důvěrných údajů jde navíc o únik, který správce nemusel vůbec zaznamenat.
Zdroj
Datum: 30.9.2026
Další články

Chat Control se vrací: členské státy v Radě EU chtějí zavést „search plans“ a trvale legalizovat skenování soukromých zpráv

Rumunský zaměstnavatel s otisky prstů v docházce, nizozemský soud k žalobám podle čl. 80 GDPR a kyperský poslanec bez součinnosti s úřadem: výběr rozhodnutí z GDPRhub

