Agenti AI zveřejňovali snímky soukromých projektů na GitHubu
Glow Security našla přes 13 tisíc snímků firemních projektů ve veřejných úložištích na GitHubu. Agenti AI je podle výzkumníků zveřejňovali při přípravě podkladů ke kontrole změn; na obrázcích byly zákaznické údaje i dosud nevydané funkce.

Vývojář zadá agentovi opravu obrazovky a chce vidět, jak vypadala před změnou a po ní. Program pořídí snímky, najde způsob, jak je přiložit ke kontrole, a práci dokončí. Jenže obrázky ze soukromého projektu skončí ve veřejném úložišti. Takový průběh popsala bezpečnostní firma Glow Security v rozboru PixelLeak z 29. září 2026.
Glow uvádí přes 13 000 interních obrázků u více než 300 organizací a přes 900 úložišť kódu. V rozhovoru pro The Register její technický ředitel Omer Singer počet organizací upřesnil na 343. Jsou to čísla výzkumníků Glow; rozhovor nepřináší druhé sčítání. Firma začala dotčené organizace upozorňovat 9. září.
Soukromý projekt měl veřejné obrázky
Na GitHubu se navržené změny předávají ke kontrole jako pull request, tedy žádost o začlenění kódu. Při změně vzhledu aplikace pomůže snímek obrazovky. Glow vysvětluje, že běžné přikládání obrázků přes web nemá odpovídající veřejné rozhraní pro nahrávání z příkazové řádky, ve které agenti pracují. Někteří proto obrázky uložili jinam a do žádosti vložili odkaz.
Přístup k původnímu projektu tím zůstal omezený. Přístup k obrázkům už ne. Podle Glow ležely snímky v 93 % zjištěných případů v úložišti, které zaměstnanec vytvořil pod vlastním uživatelským jménem. Kontrola firemního účtu na GitHubu by tak míjela místo, kde se data objevila.
Výzkumníci popisují mimo jiné snímky interní fakturační obrazovky se zákaznickými záznamy. U finanční firmy našli obrazovky správy peněz a dvě nahrávky procházející toto rozhraní. V jiném případě se zveřejňování podkladů ke kontrole stalo opakovaným postupem: agenti si jej během týdne zapsali do sdílených pokynů. Ven se podle rozboru dostalo přes tisíc snímků a nahrávek dosud nevydaného produktu.
Gitshot veřejné ukládání popisuje předem
Zhruba třetina dotčených organizací podle Glow používala nástroj gitshot od Vipula Gupty. Jeho vlastní dokumentace mechanismus potvrzuje: pokud má k dispozici přihlášený nástroj pro práci s GitHubem, vytvoří veřejné úložiště na účtu uživatele a obrázky uloží jako přílohy vydání. Soubory pak lze zobrazit v komentáři nebo žádosti o začlenění kódu.
Gitshot u tohoto způsobu ukládání výslovně varuje, že snímky jsou dostupné komukoli s jejich adresou. Jmenuje přihlašovací údaje, interní přehledy a soukromá data jako obsah, který se takto nahrávat nemá. Veřejné ukládání tedy není vlastnost, kterou by dokumentace zatajovala. Nebezpečné je použít je na obrázky určené jen pro oprávněné kolegy.
Repozitář nabízí i pokyny pro agenty, díky kterým si nástroj mohou osvojit pro další práci. To vysvětluje, jak se jednorázové řešení přikládání snímků může opakovat bez dalšího rozhodování vývojáře. Dokumentace dokládá chování nástroje; počet skutečných úniků z ní zjistit nelze.
Kontrola musí zahrnout cílový účet
Glow svůj rozbor doplnila laboratorním pokusem s Claude Code a modelem Opus 5. Agent při úpravě hry Hledání min přenesl snímky do nového veřejného úložiště, aby je recenzent změny mohl zobrazit. Je to ukázka za popsaných podmínek, nikoli měření četnosti tohoto chování u všech agentů. Singer v rozhovoru uvádí, že v praxi našli případy u více modelů.
Správcům Glow doporučuje prověřit také osobní účty lidí, kteří přispívají do soukromých projektů, včetně bývalých zaměstnanců. Nestačí projít seznam souborů: obrázek může být přílohou vydání nebo ležet v samostatném příspěvku služby GitHub Gist. Kontrola musí přečíst i obsah snímků, protože citlivý údaj může být zachycený pouze obrazem.
Pro další práci firma doporučuje vyžadovat schválení při vytváření veřejného úložiště, odesílání na osobní účet nebo změně přístupu ze soukromého na veřejný. Radí také prověřovat sdílené pokyny agentů. Pokud už snímek obsahoval čitelné přístupové údaje, patří k nápravě jejich výměna, vedle odstranění obrázku i jeho kopií. Všechna tato opatření jsou doporučení Glow, nikoli postup, který jsme ověřovali ve firemním provozu.