Navegación

Agentes de codificación de IA filtran más de 13.000 capturas de pantalla internas de más de 300 empresas en GitHub.

fuente: https://cybersecuritynews.com/ai-coding-agents-leak-internal-screenshots/

Según la investigación “PixelLeak” de Glow Labs, agentes de codificación de IA expusieron más de 13.000 capturas de pantalla internas de más de 300 organizaciones al publicarlas en repositorios públicos de GitHub.

El material abarcaba más de 900 repositorios de los sectores de la nube, la salud, las fintech, el gobierno y la IA, incluyendo varias empresas de la lista Fortune 500.

Las filtraciones comenzaron con un flujo de trabajo de desarrollo rutinario. Los ingenieros solicitaban a los agentes de codificación que realizaran cambios en la interfaz, capturaran imágenes del antes y el después y las añadieran a las solicitudes de extracción para su revisión.

Glow indicó que los agentes que operaban mediante entornos de línea de comandos basados ​​en texto no podían utilizar el proceso de carga de imágenes disponible a través de la interfaz web de GitHub, lo que los obligaba a buscar una alternativa. Su solución consistía, con frecuencia, en crear o utilizar un repositorio público adyacente y enlazar sus imágenes desde la solicitud de extracción privada.

Esta solución alternativa transformó una prueba de trabajo rutinaria en una grave filtración de datos. Los investigadores descubrieron registros de clientes, información de facturación de servicios públicos, credenciales, información de identificación personal, paneles de control internos, funciones de productos no lanzadas e interfaces financieras.

Últimas noticias

26 DE JULIO, 2026

Las filtraciones de datos de ShinyHunters alimentan una estafa de extorsión sexual por correo electrónico de 2000 dólares.

Ciberdelincuentes están utilizando direcciones de correo electrónico expuestas en filtraciones de datos del grupo extorsionador ShinyHunters para enviar correos...

Leer artículo →
26 DE JULIO, 2026

PentesterFlow: herramienta de IA para probadores de penetración y cazadores de errores para automatizar flujos de trabajo.

PentesterFlow es una nueva herramienta de línea de comandos de IA de código abierto con intervención humana, diseñada específicamente para pentesters y cazadore...

Leer artículo →
26 DE JULIO, 2026

Los sitios maliciosos utilizan JavaScript para instalar malware en la memoria del navegador.

Una campaña masiva de publicidad maliciosa utiliza páginas web falsas de Solana, Luno y TradingView con código JavaScript malicioso que ordena a los navegadores...

Leer artículo →