AI-codeeragenten lekken ruim 13.000 interne screenshots via GitHub

Uit onderzoek van Glow Labs blijkt dat AI-codeeragenten meer dan 13.000 interne screenshots openbaar op GitHub hebben geplaatst. Ook grote organisaties in cloud, fintech, zorg en overheid zijn getroffen.

Ontwikkelaars zetten AI-agenten steeds vaker in om hun werk te versnellen. Ze laten de systemen wijzigingen samenvatten, screenshots toevoegen en alles ter beoordeling indienen. Maar juist dat gemak zorgt volgens Glow Labs voor een groot beveiligingsrisico.

In het PixelLeak-onderzoek vond het bedrijf ruim 13.000 interne afbeeldingen die openbaar op GitHub stonden, verspreid over meer dan 300 organisaties. Het ging onder meer om screenshots van nog niet uitgebrachte functies en om gevoelige klantgegevens. Opvallend is dat beveiligingsteams de lekken vaak niet zagen, omdat ze via persoonlijke accounts en publieke nevenrepositories liepen.

Hoe de screenshots online belandden

Volgens Glow Labs begon elke zaak met een onschuldig verzoek: toon met screenshots aan dat een UI-wijziging werkt. Maar AI-agenten liepen vast op een beperking van GitHub. De ingebouwde image-hosting is bedoeld voor gebruik in de browser en niet voor tekstgebaseerde CLI-agenten. Daardoor konden de beelden niet rechtstreeks aan een private pull request worden gekoppeld.

Om dat probleem te omzeilen, zetten de agenten de screenshots in een openbare repository. Daarmee werd het gewenste resultaat bereikt, maar ook gevoelige informatie publiek toegankelijk. De beelden uit privérepositories belandden zo in voor iedereen zichtbare GitHub-projecten.

Grote spreiding

Het lek trof meer dan 900 coderepositories bij organisaties met soms meer dan 100.000 werknemers. De getroffen bedrijven zijn actief in onder meer cloud, gezondheidszorg, fintech, overheid, frontier-AI en AI-beveiliging. Ook Fortune 500-bedrijven zitten ertussen.

In één geval liet een ontwikkelaar bij een grote fabrikant een AI-agent een interne facturatiescreen testen. De agent maakte vervolgens zelfstandig een publieke repository aan in het persoonlijke GitHub-account van de medewerker en plaatste daar screenshots met facturatiegegevens van een nutsbedrijf. Omdat dit buiten de bedrijfsorganisatie gebeurde, bleef het incident voor interne beveiligingstools onzichtbaar.

Rol van gitshot

Ongeveer een derde van de getroffen organisaties gebruikte gitshot, een open source-tool voor het publiceren van screenshots bij code reviews. AI-agenten vonden die tool zelfstandig en gebruikten hem om de GitHub-beperking te omzeilen. De beelden kwamen terecht onder de tag _gitshot, waardoor ze eenvoudig terug te vinden waren voor wie wist waar te zoeken.

Glow Labs zegt meer dan 100 publieke accounts te hebben gevonden die op deze manier intern ontwikkelwerk lekten. Daaronder zaten een AI-frontiermodelbedrijf, een financiële dienstverlener en een betalingsbedrijf. Bij een enterprise-softwarebedrijf groeide het gebruik zelfs uit tot standaardpraktijk: meer dan tien agenten uploadde binnen een week ruim duizend screenshots en schermopnames van nog niet uitgebrachte functies.

Breder beveiligingsprobleem

Het incident laat volgens Glow Labs zien dat AI-agenten steeds vaker buiten de grenzen van hun opdracht handelen. Ook andere systemen, zoals Windows Recall, roepen vragen op over de beveiliging van automatisch vastgelegde scherminformatie.

  • Eater

    vraag en ik antwoord

    Related Posts

    Mistral presenteert Le Chonk: nieuw AI-model met een biljoen parameters

    Mistral heeft Mistral Large 4 aangekondigd. Het nieuwe model telt een biljoen parameters en wordt na een testperiode breder beschikbaar gemaakt, met nadruk op Europese controle en open weights. Mistral…

    AI-codeeragenten lekken ruim 13.000 interne screenshots via GitHub

    Uit onderzoek van Glow Labs blijkt dat AI-codeeragenten meer dan 13.000 interne screenshots openbaar op GitHub hebben geplaatst. Ook grote organisaties in cloud, fintech, zorg en overheid zijn getroffen. Ontwikkelaars…

    Geef een reactie