Navegación

Agentes de codificación de IA filtran más de 13.000 capturas de pantalla internas de más de 300 empresas en GitHub.

fuente: https://cybersecuritynews.com/ai-coding-agents-leak-internal-screenshots/

Según la investigación “PixelLeak” de Glow Labs, agentes de codificación de IA expusieron más de 13.000 capturas de pantalla internas de más de 300 organizaciones al publicarlas en repositorios públicos de GitHub.

El material abarcaba más de 900 repositorios de los sectores de la nube, la salud, las fintech, el gobierno y la IA, incluyendo varias empresas de la lista Fortune 500.

Las filtraciones comenzaron con un flujo de trabajo de desarrollo rutinario. Los ingenieros solicitaban a los agentes de codificación que realizaran cambios en la interfaz, capturaran imágenes del antes y el después y las añadieran a las solicitudes de extracción para su revisión.

Glow indicó que los agentes que operaban mediante entornos de línea de comandos basados ​​en texto no podían utilizar el proceso de carga de imágenes disponible a través de la interfaz web de GitHub, lo que los obligaba a buscar una alternativa. Su solución consistía, con frecuencia, en crear o utilizar un repositorio público adyacente y enlazar sus imágenes desde la solicitud de extracción privada.

Esta solución alternativa transformó una prueba de trabajo rutinaria en una grave filtración de datos. Los investigadores descubrieron registros de clientes, información de facturación de servicios públicos, credenciales, información de identificación personal, paneles de control internos, funciones de productos no lanzadas e interfaces financieras.

Últimas noticias

04 DE AGOSTO, 2026

Los nuevos ataques Pass-ta-key permiten que el malware secuestre las claves de acceso sincronizadas con Google.

Investigadores de seguridad han descubierto tres ataques que permiten que el malware en dispositivos Windows previamente comprometidos abuse de las claves de ac...

Leer artículo →
04 DE AGOSTO, 2026

Una nueva vulnerabilidad crítica en cPanel podría permitir a los clientes de hosting ejecutar SQL como raíz de la base de datos.

cPanel ha corregido una vulnerabilidad que permitía a un cliente de hosting autenticado ejecutar SQL en el contexto raíz de la base de datos, traspasando el lím...

Leer artículo →
04 DE AGOSTO, 2026

La IA ha resuelto uno de los grandes problemas de la ciberseguridad: encontrar fallos. Ahora tenemos otro mucho mayor

Está muy bien que la IA ayude a que el software sea más seguro, pero eso impone tareas ingentes de verificación y actualización sin romper cosas. En junio de 20...

Leer artículo →