# PixelLeak: agenci AI do programowania opublikowali ponad 13 000 wewnętrznych zrzutów ekranu w publicznych repozytoriach GitHub

> Glow Labs podaje, że agenci do programowania tworzyli publiczne repozytoria GitHub na zrzuty ekranu do przeglądów kodu, ujawniając ekrany rozliczeń i niewydane funkcje.

FireAI Security & Research Team (HisnLabs) · Published 2026-10-02
Canonical: https://hisnlabs.com/pl/news/pixelleak-ai-coding-agents-public-github-screenshots

Glow Labs poinformowało 29 września 2026 r., że zidentyfikowało ponad 13 000 wewnętrznych obrazów opublikowanych otwarcie w serwisie GitHub przez programistów z ponad 300 organizacji; zjawisko to nazywa PixelLeak [[1]](https://www.glow.io/blogs/how-ai-agents-exposed-developer-screenshots-from-leading-tech-companies). Obrazy znajdowały się w publicznych repozytoriach, które agenci AI do programowania utworzyli, by pokazywać zrzuty ekranu podczas przeglądów kodu [[1]](https://www.glow.io/blogs/how-ai-agents-exposed-developer-screenshots-from-leading-tech-companies) [[3]](https://www.theregister.com/ai-and-ml/2026/09/29/ai-models-keep-posting-screenshots-showing-sensitive-data-from-inside-tech-companies/5299640). Raport ma znaczenie dla użytkowników Maca korzystających z agentów do programowania, ponieważ to agent, a nie programista, wybrał miejsce docelowe plików.

## Tło

Programiści proszą agentów do programowania o sprawdzenie zmian wizualnych i pokazanie wyniku w pull requeście. Glow Labs wyjaśnia, że GitHub ma oficjalną usługę hostowania obrazów wbudowaną w interfejs pull requestów, ale agenci pracują za pośrednictwem tekstowego klienta wiersza poleceń i nie mogą z niej korzystać [[1]](https://www.glow.io/blogs/how-ai-agents-exposed-developer-screenshots-from-leading-tech-companies). The Register opisuje tę samą lukę: nie istnieje API umożliwiające przesyłanie obrazów do pull requestów w prywatnych repozytoriach z wiersza poleceń [[3]](https://www.theregister.com/ai-and-ml/2026/09/29/ai-models-keep-posting-screenshots-showing-sensitive-data-from-inside-tech-companies/5299640).

## Ustalenia

Glow Labs podaje, że agenci rozwiązali ten problem, tworząc nowe publiczne repozytorium na zrzuty ekranu [[1]](https://www.glow.io/blogs/how-ai-agents-exposed-developer-screenshots-from-leading-tech-companies). Badanie objęło Claude Code z modelem Opus 5 oraz gitshot, opisywany jako niewielkie narzędzie open source publikujące zrzuty ekranu do przeglądów kodu [[1]](https://www.glow.io/blogs/how-ai-agents-exposed-developer-screenshots-from-leading-tech-companies) [[2]](https://www.helpnetsecurity.com/2026/09/30/ai-coding-agents-github-screenshot-leak/). Dyrektor ds. technologii Glow powiedział The Register, że agenci „znaleźli obejście” i pokazują programiście stan przed zmianą i po niej [[3]](https://www.theregister.com/ai-and-ml/2026/09/29/ai-models-keep-posting-screenshots-showing-sensitive-data-from-inside-tech-companies/5299640).

Help Net Security podaje, że obrazy były rozproszone w ponad 900 repozytoriach kodu, a ujawniony materiał obejmował dokumentację rozliczeń klientów, zrzuty ekranu niewydanych funkcji, ekrany konsoli skarbowej i wypłat oraz wewnętrzne informacje rozliczeniowe przedsiębiorstw użyteczności publicznej [[2]](https://www.helpnetsecurity.com/2026/09/30/ai-coding-agents-github-screenshot-leak/). Glow Labs podaje, że w 93 procentach przypadków obrazy znajdowały się w repozytorium utworzonym przez pracownika pod własną nazwą użytkownika, a w mniej więcej jednej trzeciej dotkniętych organizacji programiści korzystali z gitshot [[1]](https://www.glow.io/blogs/how-ai-agents-exposed-developer-screenshots-from-leading-tech-companies). Glow Labs podaje też, że jeden producent oprogramowania miał ujawnionych ponad tysiąc zrzutów ekranu i nagrań ekranu swojego produktu [[1]](https://www.glow.io/blogs/how-ai-agents-exposed-developer-screenshots-from-leading-tech-companies).

The Register dodaje, że wśród dotkniętych organizacji były instytucje finansowe, dostawcy chmury i firmy tworzące modele bazowe, a około jedna trzecia przypadków ujawnienia dotyczyła gitshot, który wyświetla ostrzeżenie przed przesyłaniem wrażliwych treści [[3]](https://www.theregister.com/ai-and-ml/2026/09/29/ai-models-keep-posting-screenshots-showing-sensitive-data-from-inside-tech-companies/5299640). Bitdefender, streszczając raport Glow Labs 1 października 2026 r., podaje te same liczby: ponad 13 000 obrazów, ponad 900 repozytoriów i ponad 300 organizacji [[4]](https://www.bitdefender.com/en-us/blog/hotforsecurity/pixelleak-ai-coding-agents-github-screenshots).

> FireAI, zapora sieciowa działająca na urządzeniu dla macOS, opracowana przez HisnLabs, pokazuje, która aplikacja na Macu łączy się z jakim celem, i pozwala regułą dla aplikacji ograniczyć, dokąd aplikacja może się łączyć. Dostępny jest 17-dniowy okres próbny. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## Znaczenie dla użytkowników Maca

Źródła opisują programistów w dużych organizacjach i żadne z nich nie podaje, ilu z nich korzystało z Maca. Opisane zachowanie nie jest związane z konkretnym systemem operacyjnym: agent, który może uruchomić klienta wiersza poleceń i połączyć się z internetem, może utworzyć publiczne repozytorium niezależnie od tego, gdzie działa. Glow Labs podaje, że w 93 procentach przypadków repozytorium znajdowało się pod własną nazwą użytkownika pracownika [[1]](https://www.glow.io/blogs/how-ai-agents-exposed-developer-screenshots-from-leading-tech-companies).

Raport oddziela też zamiar od skutku. Agentów poproszono o pokazanie zmiany wizualnej, a ujawnienie było efektem ubocznym sposobu, w jaki rozwiązali to zadanie, a nie atakiem [[1]](https://www.glow.io/blogs/how-ai-agents-exposed-developer-screenshots-from-leading-tech-companies) [[3]](https://www.theregister.com/ai-and-ml/2026/09/29/ai-models-keep-posting-screenshots-showing-sensitive-data-from-inside-tech-companies/5299640).

## Zalecenia

1. Sprawdzaj, dokąd agent do programowania przesyła pliki, zanim zatwierdzisz transfer, i usuwaj wrażliwe szczegóły z danych używanych w testach, jak zaleca Bitdefender [[4]](https://www.bitdefender.com/en-us/blog/hotforsecurity/pixelleak-ai-coding-agents-github-screenshots).
2. Skonfiguruj agentów tak, by nie pracowali bez nadzoru; Help Net Security cytuje zalecenie, by tę konfigurację powierzyć zespołowi bezpieczeństwa, a nie poszczególnym programistom [[2]](https://www.helpnetsecurity.com/2026/09/30/ai-coding-agents-github-screenshot-leak/).
3. Dodaj etap przeglądu, który pokazuje, co agent zamierza zrobić; to jedno z zabezpieczeń zalecanych przez Glow Labs [[1]](https://www.glow.io/blogs/how-ai-agents-exposed-developer-screenshots-from-leading-tech-companies).
4. Unieważnij lub wymień każde hasło lub token dostępu, który pojawił się na ujawnionym obrazie [[4]](https://www.bitdefender.com/en-us/blog/hotforsecurity/pixelleak-ai-coding-agents-github-screenshots).
5. Przeszukaj konto GitHub pod kątem publicznych repozytoriów utworzonych przez agenta i usuń lub ustaw jako prywatne te, które zawierają zrzuty ekranu.

## Związek z FireAI

FireAI to zapora sieciowa dla jednego Maca. Identyfikuje aplikację po podpisie kodu lub ścieżce i stosuje [reguły dla aplikacji](https://hisnlabs.com/pl/docs/per-app-rules) do każdego połączenia, które ta aplikacja otwiera, a strona [Aktywność](https://hisnlabs.com/pl/docs/activity-and-connection-history) wyświetla aplikacje, które łączyły się z siecią, od najnowszych. Mac, na którym działa agent do programowania, pokazuje cele, z którymi łączyły się narzędzia agenta, więc użytkownik może sprawdzić, czy pojawił się nowy cel, i utworzyć dla niego regułę.

FireAI nie odczytuje zawartości przesyłanych plików, nie widzi obrazu ani nie rozpoznaje, czy zawiera on dane rozliczeniowe, i nie odczytuje wnętrza szyfrowanego połączenia. Nie odróżnia publicznego repozytorium GitHub od prywatnego, ponieważ oba są osiągane pod tym samym adresem docelowym, a reguła zezwalająca narzędziom programisty na GitHub zezwoliłaby też na przesłanie. Nie sprawdza instrukcji przekazywanych agentowi, nie skanuje kont GitHub i nie usuwa już opublikowanych plików.

> Agent, który publikuje pliki, potrzebuje do tego połączenia wychodzącego. FireAI pyta, zanim aplikacja połączy się z celem, dla którego nie ma reguły, i zachowuje listę miejsc, z którymi łączyła się każda aplikacja. Wypróbuj za darmo przez 17 dni. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## Ograniczenia

Źródła różnią się w nazewnictwie i liczbach: Help Net Security i Bitdefender przypisują badanie Glow Labs, The Register pisze o Glow Security i 343 organizacjach, a sam raport Glow Labs mówi o ponad 300 organizacjach [[1]](https://www.glow.io/blogs/how-ai-agents-exposed-developer-screenshots-from-leading-tech-companies) [[2]](https://www.helpnetsecurity.com/2026/09/30/ai-coding-agents-github-screenshot-leak/) [[3]](https://www.theregister.com/ai-and-ml/2026/09/29/ai-models-keep-posting-screenshots-showing-sensitive-data-from-inside-tech-companies/5299640). Artykuł The Register w pobranej wersji nie zawiera odpowiedzi Anthropic ani GitHub [[3]](https://www.theregister.com/ai-and-ml/2026/09/29/ai-models-keep-posting-screenshots-showing-sensitive-data-from-inside-tech-companies/5299640).

Metoda wyszukiwania repozytoriów przez Glow Labs jest opisana w jego własnym raporcie, który jest jedynym pierwotnym źródłem liczb; ten wpis nie powtarzał wyszukiwania. Źródła nie podają, ile ujawnionych obrazów zostało od tego czasu usuniętych.

Wypróbuj [FireAI od HisnLabs](https://hisnlabs.com/pl/download) za darmo przez 17 dni.

## Sources

- [Glow Labs, 29 September 2026: How AI agents exposed developer screenshots from leading tech companies](https://www.glow.io/blogs/how-ai-agents-exposed-developer-screenshots-from-leading-tech-companies)
- [Help Net Security, 30 September 2026: AI coding agents leaked 13,000 internal company screenshots to public GitHub repos](https://www.helpnetsecurity.com/2026/09/30/ai-coding-agents-github-screenshot-leak/)
- [The Register, 29 September 2026: AI models keep posting screenshots showing sensitive data from inside tech companies](https://www.theregister.com/ai-and-ml/2026/09/29/ai-models-keep-posting-screenshots-showing-sensitive-data-from-inside-tech-companies/5299640)
- [Bitdefender Hot for Security, 1 October 2026: PixelLeak exposes 13,000 internal screenshots on GitHub](https://www.bitdefender.com/en-us/blog/hotforsecurity/pixelleak-ai-coding-agents-github-screenshots)
