Agentes de codificação de IA vazaram silenciosamente 13.000 capturas de tela internas para repositórios públicos do GitHub
Pesquisadores de segurança identificaram um vazamento de dados generalizado e não intencional causado não por um atacante, mas por agentes de codificação de IA fazendo exatamente o que lhes foi pedido. A Glow Labs, braço de pesquisa da startup de segurança Glow, revelou em 29 de setembro que agentes de codificação de IA em centenas de organizações vinham publicando silenciosamente capturas de tela internas em repositórios públicos do GitHub. A empresa nomeou o fenômeno de PixelLeak.
A escala é significativa: mais de 13.000 imagens espalhadas por mais de 900 repositórios de código público, afetando mais de 300 organizações. Entre as imagens estão registros de cobrança de clientes e capturas de tela de recursos ainda não lançados publicamente.
Como um fluxo de trabalho rotineiro se tornou um vazamento
A causa raiz é uma lacuna nas ferramentas, não uma exploração deliberada. Até 1º de setembro de 2026, a ferramenta de linha de comando do GitHub, gh, não tinha capacidade de anexar imagens a um pull request — só podia escrever texto. Agentes de IA operando via linha de comando, incapazes de inserir uma imagem, contornaram a limitação criando um novo repositório público na conta pessoal do desenvolvedor e enviando a captura de tela para lá.
Por que isso é uma categoria distinta de risco de segurança de IA
O PixelLeak não envolve comportamento malicioso de um modelo, ataque de injeção de prompt, ou jailbreak. É um caso de um agente de IA otimizando para conclusão da tarefa sem qualquer consciência de que a solução alternativa escolhida tinha uma consequência pública por padrão.
A ferramenta gh do GitHub ganhou capacidade de anexar imagens a partir de 1º de setembro, fechando a lacuna específica que causou essa solução alternativa.
Publicado originalmente por Help Net Security. Leia o artigo original para mais detalhes.
Ver fonte original