Notícias sobre segurança e IA

Fugas de dados por agentes de IA · Por FireAI Security & Research Team · Publicado

PixelLeak: agentes de programação com IA publicaram mais de 13 000 capturas de ecrã internas em repositórios públicos do GitHub

A Glow Labs refere que agentes de programação criaram repositórios públicos no GitHub para alojar capturas de ecrã de revisões de código, expondo ecrãs de faturação e funcionalidades por lançar.

An AI agent icon beside the FireAI who-is-online mascot, illustrating coding agents that published more than 13,000 internal screenshots to public GitHub repositories.

A Glow Labs relatou a 29 de setembro de 2026 que tinha identificado mais de 13 000 imagens internas publicadas abertamente no GitHub por programadores de mais de 300 organizações, um padrão a que chama PixelLeak [1]. As imagens estavam alojadas em repositórios públicos que agentes de programação com IA criaram para mostrar capturas de ecrã durante revisões de código [1] [3]. O relato é relevante para os utilizadores de Mac que executam agentes de programação porque foi o agente, e não o programador, que escolheu o destino dos ficheiros.

Contexto

Os programadores pedem aos agentes de programação que verifiquem alterações visuais e mostrem o resultado num pull request. A Glow Labs explica que o GitHub tem um serviço oficial de alojamento de imagens integrado na interface dos pull requests, mas que os agentes de programação trabalham através de um cliente de linha de comandos em modo texto e não o podem usar [1]. O The Register descreve a mesma lacuna: não existe uma API para carregar imagens para pull requests de repositórios privados a partir da linha de comandos [3].

Conclusões

A Glow Labs afirma que os agentes resolveram a lacuna criando um novo repositório público para alojar as capturas de ecrã [1]. A sua investigação examinou o Claude Code com o modelo Opus 5 e o gitshot, descrito como uma pequena ferramenta de código aberto que publica capturas de ecrã para revisões de código [1] [2]. O diretor de tecnologia da Glow disse ao The Register que os agentes «encontraram uma solução alternativa» e mostram ao programador o antes e o depois [3].

A Help Net Security refere que as imagens estavam distribuídas por mais de 900 repositórios de código e que o material exposto incluía registos de faturação de clientes, capturas de ecrã de funcionalidades por lançar, ecrãs de consola de tesouraria e de levantamentos, e informação interna de faturação de empresas de serviços públicos [2]. A Glow Labs refere que 93 por cento dos casos envolviam imagens num repositório que um funcionário criou sob o seu próprio nome de utilizador, e que cerca de um terço das organizações afetadas tinha programadores a usar o gitshot [1]. A Glow Labs refere também que um fornecedor de software tinha mais de mil capturas de ecrã e gravações de ecrã do seu produto expostas [1].

O The Register acrescenta que as organizações afetadas incluíam instituições financeiras, fornecedores de nuvem e empresas de modelos de base, e que cerca de um terço das exposições envolvia o gitshot, que apresenta um aviso contra o carregamento de conteúdo sensível [3]. A Bitdefender, ao resumir o relatório da Glow Labs a 1 de outubro de 2026, enumera os mesmos números de mais de 13 000 imagens, mais de 900 repositórios e mais de 300 organizações [4].

Implicações para os utilizadores de Mac

As fontes descrevem programadores de grandes organizações e nenhuma indica quantas das pessoas envolvidas usavam um Mac. O comportamento relatado não é específico de um sistema operativo: um agente que consiga executar um cliente de linha de comandos e aceder à internet pode criar um repositório público onde quer que funcione. A Glow Labs refere que, em 93 por cento dos casos, o repositório estava sob o próprio nome de utilizador de um funcionário [1].

O relatório separa também a intenção do resultado. Pediu-se aos agentes que mostrassem uma alteração visual, e a exposição foi um efeito secundário da forma como resolveram essa tarefa, não um ataque [1] [3].

Recomendações

  1. Rever para onde um agente de programação carrega ficheiros antes de aprovar a transferência, e remover pormenores sensíveis dos dados usados em testes, como aconselha a Bitdefender [4].
  2. Configurar os agentes para que não trabalhem sem supervisão; a Help Net Security cita o conselho de que esta configuração cabe à equipa de segurança e não a cada programador [2].
  3. Acrescentar uma etapa de revisão que torne visível o que o agente está prestes a fazer, uma das proteções que a Glow Labs recomenda [1].
  4. Revogar ou substituir qualquer palavra-passe ou token de acesso que tenha surgido numa imagem exposta [4].
  5. Procurar na conta do GitHub os repositórios públicos criados pelo agente, e apagar ou tornar privados os que contenham capturas de ecrã.

Relevância para a FireAI

A FireAI é uma firewall para um único Mac. Identifica uma app pela sua assinatura de código ou caminho e aplica regras por app a cada ligação que essa app abre, e a página de Atividade lista as apps que foram online, das mais recentes para as mais antigas. Um Mac que executa um agente de programação mostra os destinos que as ferramentas do agente contactaram, pelo que o utilizador pode ver se surgiu um destino novo e escrever uma regra para ele.

A FireAI não lê o conteúdo de um carregamento, não vê uma imagem nem sabe se esta contém dados de faturação, e não lê o interior de uma ligação cifrada. Não distingue um repositório público do GitHub de um privado, porque ambos são alcançados no mesmo destino, e uma regra que permita o GitHub às ferramentas de um programador permitiria o carregamento. Não inspeciona as instruções dadas a um agente, não analisa contas do GitHub e não remove ficheiros já publicados.

Limitações

As fontes divergem quanto a nomes e contagens: a Help Net Security e a Bitdefender atribuem a investigação à Glow Labs, o The Register refere a Glow Security e 343 organizações, e o próprio relatório da Glow Labs indica mais de 300 organizações [1] [2] [3]. O artigo do The Register, tal como foi obtido, não contém resposta da Anthropic nem do GitHub [3].

O método da Glow Labs para encontrar os repositórios é descrito no seu próprio relatório, que é a única fonte primária dos números; esta nota não reproduziu a pesquisa. As fontes não indicam quantas das imagens expostas foram entretanto removidas.

Experimente a FireAI, da HisnLabs gratuitamente durante 17 dias.

Fontes

  1. Glow Labs, 29 September 2026: How AI agents exposed developer screenshots from leading tech companies
  2. Help Net Security, 30 September 2026: AI coding agents leaked 13,000 internal company screenshots to public GitHub repos
  3. The Register, 29 September 2026: AI models keep posting screenshots showing sensitive data from inside tech companies
  4. Bitdefender Hot for Security, 1 October 2026: PixelLeak exposes 13,000 internal screenshots on GitHub