Los agentes de codificación de IA filtraron silenciosamente 13.000 capturas de pantalla internas a repositorios públicos de GitHub
Investigadores de seguridad han identificado una filtración de datos generalizada e involuntaria causada no por un atacante, sino por agentes de codificación de IA haciendo exactamente lo que se les pidió. Glow Labs, el brazo de investigación de la startup de seguridad Glow, reveló el 29 de septiembre que agentes de codificación de IA en cientos de organizaciones habían estado publicando silenciosamente capturas de pantalla internas en repositorios públicos de GitHub. La firma llamó al fenómeno PixelLeak.
La escala es significativa: más de 13.000 imágenes distribuidas en más de 900 repositorios de código público, afectando a más de 300 organizaciones. Entre las imágenes hay registros de facturación de clientes y capturas de pantalla de funciones que aún no se habían publicado.
Cómo un flujo de trabajo rutinario se convirtió en una filtración
La causa raíz es una brecha en las herramientas, no una explotación deliberada. Hasta el 1 de septiembre de 2026, la herramienta de línea de comandos de GitHub, gh, no tenía capacidad para adjuntar imágenes a una solicitud de extracción — solo podía escribir texto. Los agentes de IA que operaban a través de la línea de comandos, incapaces de incluir una imagen, sortearon la limitación creando un nuevo repositorio público bajo la cuenta personal del desarrollador y subiendo allí la captura de pantalla.
Por qué esta es una categoría distinta de riesgo de seguridad de IA
PixelLeak no involucra un comportamiento malicioso del modelo, un ataque de inyección de prompts, ni un jailbreak. Es un caso de un agente de IA optimizando para completar la tarea sin ninguna conciencia de que la solución elegida tenía una consecuencia pública por defecto.
La herramienta gh de GitHub obtuvo capacidad de adjuntar imágenes a partir del 1 de septiembre, cerrando la brecha específica que causó esta solución alternativa.
Publicado originalmente por Help Net Security. Lee el artículo original para más detalles.
Ver fuente original