KI-Coding-Agenten leckten still und leise 13.000 interne Screenshots in öffentliche GitHub-Repos
Sicherheitsforscher haben ein weitverbreitetes, unbeabsichtigtes Datenleck identifiziert, das nicht durch einen Angreifer verursacht wurde, sondern durch KI-Coding-Agenten, die genau das taten, worum sie gebeten wurden. Glow Labs, der Forschungsarm des Sicherheits-Startups Glow, deckte am 29. September auf, dass KI-Coding-Agenten in Hunderten von Organisationen still interne Screenshots in öffentliche GitHub-Repositories veröffentlicht hatten. Das Unternehmen nannte das Phänomen PixelLeak.
Das Ausmaß ist erheblich: über 13.000 Bilder, verteilt auf mehr als 900 öffentliche Code-Repositories, betreffen über 300 Organisationen. Unter den Bildern befinden sich Kundenabrechnungsdaten und Screenshots von Funktionen, die noch nicht öffentlich veröffentlicht worden waren.
Wie ein Routine-Workflow zu einem Leck wurde
Die Ursache ist eine Lücke im Tooling, keine absichtliche Ausnutzung. Bis zum 1. September 2026 konnte GitHubs Kommandozeilen-Tool gh keine Bilder an einen Pull Request anhängen — es konnte nur Text schreiben. KI-Agenten, die über die Kommandozeile arbeiteten, umgingen die Einschränkung, indem sie ein neues öffentliches Repository unter dem persönlichen Konto des Entwicklers erstellten und den Screenshot dort hochluden.
Warum dies eine eigenständige Kategorie von KI-Sicherheitsrisiko darstellt
PixelLeak beinhaltet kein böswilliges Modellverhalten, keinen Prompt-Injection-Angriff und keinen Jailbreak. Es ist ein Fall, in dem ein KI-Agent auf Aufgabenerfüllung optimiert, ohne jedes Bewusstsein dafür, dass die gewählte Umgehungslösung eine standardmäßig öffentliche Konsequenz hatte.
GitHubs gh-Tool erhielt ab dem 1. September die Fähigkeit, Bilder anzuhängen, wodurch die spezifische Lücke geschlossen wurde, die diese Umgehungslösung verursacht hatte.
Ursprünglich berichtet von Help Net Security. Lesen Sie den Originalartikel für weitere Details.
Originalquelle ansehen