Přeskočit na obsah
Bezpečnost 3 min čtení

Agenti AI zveřejňovali snímky soukromých projektů na GitHubu

Glow Security našla přes 13 tisíc snímků firemních projektů ve veřejných úložištích na GitHubu. Agenti AI je podle výzkumníků zveřejňovali při přípravě podkladů ke kontrole změn; na obrázcích byly zákaznické údaje i dosud nevydané funkce.

Vývojář sedí v kanceláři u dvou notebooků
Vývojář u notebooků. Ilustrační snímek bez souvislosti s popsanými úniky. Foto: Tsinkala, Wikimedia Commons (CC BY-SA 4.0)

Vývojář zadá agentovi opravu obrazovky a chce vidět, jak vypadala před změnou a po ní. Program pořídí snímky, najde způsob, jak je přiložit ke kontrole, a práci dokončí. Jenže obrázky ze soukromého projektu skončí ve veřejném úložišti. Takový průběh popsala bezpečnostní firma Glow Security v rozboru PixelLeak z 29. září 2026.

Glow uvádí přes 13 000 interních obrázků u více než 300 organizací a přes 900 úložišť kódu. V rozhovoru pro The Register její technický ředitel Omer Singer počet organizací upřesnil na 343. Jsou to čísla výzkumníků Glow; rozhovor nepřináší druhé sčítání. Firma začala dotčené organizace upozorňovat 9. září.

Soukromý projekt měl veřejné obrázky

Na GitHubu se navržené změny předávají ke kontrole jako pull request, tedy žádost o začlenění kódu. Při změně vzhledu aplikace pomůže snímek obrazovky. Glow vysvětluje, že běžné přikládání obrázků přes web nemá odpovídající veřejné rozhraní pro nahrávání z příkazové řádky, ve které agenti pracují. Někteří proto obrázky uložili jinam a do žádosti vložili odkaz.

Přístup k původnímu projektu tím zůstal omezený. Přístup k obrázkům už ne. Podle Glow ležely snímky v 93 % zjištěných případů v úložišti, které zaměstnanec vytvořil pod vlastním uživatelským jménem. Kontrola firemního účtu na GitHubu by tak míjela místo, kde se data objevila.

Výzkumníci popisují mimo jiné snímky interní fakturační obrazovky se zákaznickými záznamy. U finanční firmy našli obrazovky správy peněz a dvě nahrávky procházející toto rozhraní. V jiném případě se zveřejňování podkladů ke kontrole stalo opakovaným postupem: agenti si jej během týdne zapsali do sdílených pokynů. Ven se podle rozboru dostalo přes tisíc snímků a nahrávek dosud nevydaného produktu.

Gitshot veřejné ukládání popisuje předem

Zhruba třetina dotčených organizací podle Glow používala nástroj gitshot od Vipula Gupty. Jeho vlastní dokumentace mechanismus potvrzuje: pokud má k dispozici přihlášený nástroj pro práci s GitHubem, vytvoří veřejné úložiště na účtu uživatele a obrázky uloží jako přílohy vydání. Soubory pak lze zobrazit v komentáři nebo žádosti o začlenění kódu.

Gitshot u tohoto způsobu ukládání výslovně varuje, že snímky jsou dostupné komukoli s jejich adresou. Jmenuje přihlašovací údaje, interní přehledy a soukromá data jako obsah, který se takto nahrávat nemá. Veřejné ukládání tedy není vlastnost, kterou by dokumentace zatajovala. Nebezpečné je použít je na obrázky určené jen pro oprávněné kolegy.

Repozitář nabízí i pokyny pro agenty, díky kterým si nástroj mohou osvojit pro další práci. To vysvětluje, jak se jednorázové řešení přikládání snímků může opakovat bez dalšího rozhodování vývojáře. Dokumentace dokládá chování nástroje; počet skutečných úniků z ní zjistit nelze.

Kontrola musí zahrnout cílový účet

Glow svůj rozbor doplnila laboratorním pokusem s Claude Code a modelem Opus 5. Agent při úpravě hry Hledání min přenesl snímky do nového veřejného úložiště, aby je recenzent změny mohl zobrazit. Je to ukázka za popsaných podmínek, nikoli měření četnosti tohoto chování u všech agentů. Singer v rozhovoru uvádí, že v praxi našli případy u více modelů.

Správcům Glow doporučuje prověřit také osobní účty lidí, kteří přispívají do soukromých projektů, včetně bývalých zaměstnanců. Nestačí projít seznam souborů: obrázek může být přílohou vydání nebo ležet v samostatném příspěvku služby GitHub Gist. Kontrola musí přečíst i obsah snímků, protože citlivý údaj může být zachycený pouze obrazem.

Pro další práci firma doporučuje vyžadovat schválení při vytváření veřejného úložiště, odesílání na osobní účet nebo změně přístupu ze soukromého na veřejný. Radí také prověřovat sdílené pokyny agentů. Pokud už snímek obsahoval čitelné přístupové údaje, patří k nápravě jejich výměna, vedle odstranění obrázku i jeho kopií. Všechna tato opatření jsou doporučení Glow, nikoli postup, který jsme ověřovali ve firemním provozu.

Zdroje

Diskuse

Zatím tu nikdo nediskutuje. Můžete být první.

Napsat příspěvek

Diskutovat můžete i bez účtu. S registrací se ale příspěvek zveřejní hned a nemusíte pokaždé vyplňovat jméno. Účet už máte? Přihlaste se.

Nezveřejňujeme ho, slouží jen redakci.

Podporuje zápis Texy: **tučně**, *kurzíva*, odrážky, odkazy.

Dál k tématu

  1. Bezpečnost

    Bez firemní správy smí mod v Claude Code schválit i volání zakázané pravidlem deny

    Claude Code 2.1.287 zapnul 1. října mody, tedy zásuvné moduly, jejichž kód běží přímo v nástroji a vidí každý pokyn i volání nástroje. Pravidla deny proti nim drží jen…

  2. Bezpečnost

    Anthropic v testu obešel ochrany čínského modelu GLM-5.3

    Anthropic ve zkouškách přiměl GLM-5.3 plnit škodlivé požadavky a po úpravě vah zaznamenal jen malý pokles kybernetických schopností. Vlastní měření amerického institutu…

  3. Infrastruktura

    Nvidia chce hlídat AI agenty síťovým procesorem mimo jejich dosah

    Nvidia představila bezpečnostní platformu pro dlouho běžící agenty. Dostupný OpenShell vymezuje soubory, síť, procesy a přihlašovací údaje, ke kterým agent smí.…

  4. Bezpečnost

    Výchozí návod Obotu otevíral správu bez přihlášení

    CVE-2026-101065 zveřejněné 27. září popisuje starý rychlý návod k platformě Obot. Kontejner naslouchal na všech rozhraních, nepoužíval přihlášení a měl připojený řídicí…