# PixelLeak: ИИ-агенты для программирования опубликовали более 13 000 внутренних скриншотов в публичных репозиториях GitHub

> Glow Labs сообщает, что агенты для программирования создавали публичные репозитории GitHub для размещения скриншотов к код-ревью, раскрыв платёжные экраны и невыпущенные функции.

FireAI Security & Research Team (HisnLabs) · Published 2026-10-02
Canonical: https://hisnlabs.com/ru/news/pixelleak-ai-coding-agents-public-github-screenshots

Glow Labs сообщила 29 сентября 2026 года, что обнаружила более 13 000 внутренних изображений, открыто опубликованных на GitHub разработчиками более чем 300 организаций; эту закономерность она называет PixelLeak [[1]](https://www.glow.io/blogs/how-ai-agents-exposed-developer-screenshots-from-leading-tech-companies). Изображения размещались в публичных репозиториях, которые ИИ-агенты для программирования создавали, чтобы показывать скриншоты в ходе код-ревью [[1]](https://www.glow.io/blogs/how-ai-agents-exposed-developer-screenshots-from-leading-tech-companies) [[3]](https://www.theregister.com/ai-and-ml/2026/09/29/ai-models-keep-posting-screenshots-showing-sensitive-data-from-inside-tech-companies/5299640). Сообщение важно для пользователей Mac, запускающих агентов для программирования, потому что выбор места для файлов делал агент, а не разработчик.

## Предыстория

Разработчики просят агентов для программирования проверять визуальные изменения и показывать результат в pull request. Glow Labs объясняет, что в интерфейс pull request на GitHub встроен официальный сервис размещения изображений, но агенты работают через текстовый клиент командной строки и не могут им пользоваться [[1]](https://www.glow.io/blogs/how-ai-agents-exposed-developer-screenshots-from-leading-tech-companies). The Register описывает тот же пробел: из командной строки нет API для загрузки изображений в pull request в частных репозиториях [[3]](https://www.theregister.com/ai-and-ml/2026/09/29/ai-models-keep-posting-screenshots-showing-sensitive-data-from-inside-tech-companies/5299640).

## Результаты

Glow Labs указывает, что агенты решали эту проблему, создавая новый публичный репозиторий для размещения скриншотов [[1]](https://www.glow.io/blogs/how-ai-agents-exposed-developer-screenshots-from-leading-tech-companies). В её исследовании рассматривались Claude Code с моделью Opus 5 и gitshot — небольшой инструмент с открытым исходным кодом, который публикует скриншоты для код-ревью [[1]](https://www.glow.io/blogs/how-ai-agents-exposed-developer-screenshots-from-leading-tech-companies) [[2]](https://www.helpnetsecurity.com/2026/09/30/ai-coding-agents-github-screenshot-leak/). Технический директор Glow сказал The Register, что агенты «нашли обходной путь» и показывают разработчику состояние до и после [[3]](https://www.theregister.com/ai-and-ml/2026/09/29/ai-models-keep-posting-screenshots-showing-sensitive-data-from-inside-tech-companies/5299640).

Help Net Security сообщает, что изображения были распределены по более чем 900 репозиториям кода, а раскрытые материалы включали платёжные записи клиентов, скриншоты невыпущенных функций, экраны казначейской консоли и вывода средств и внутреннюю платёжную информацию коммунальных компаний [[2]](https://www.helpnetsecurity.com/2026/09/30/ai-coding-agents-github-screenshot-leak/). Glow Labs сообщает, что в 93 процентах случаев изображения лежали в репозитории, созданном сотрудником под собственным именем пользователя, а примерно у трети затронутых организаций у разработчиков работал gitshot [[1]](https://www.glow.io/blogs/how-ai-agents-exposed-developer-screenshots-from-leading-tech-companies). Glow Labs также сообщает, что у одного поставщика программного обеспечения было раскрыто более тысячи скриншотов и записей экрана его продукта [[1]](https://www.glow.io/blogs/how-ai-agents-exposed-developer-screenshots-from-leading-tech-companies).

The Register добавляет, что среди затронутых организаций были финансовые учреждения, облачные провайдеры и компании, создающие базовые модели, и что около трети случаев раскрытия были связаны с gitshot, который показывает предупреждение не загружать конфиденциальное содержимое [[3]](https://www.theregister.com/ai-and-ml/2026/09/29/ai-models-keep-posting-screenshots-showing-sensitive-data-from-inside-tech-companies/5299640). Bitdefender, кратко излагая отчёт Glow Labs 1 октября 2026 года, приводит те же цифры: более 13 000 изображений, более 900 репозиториев и более 300 организаций [[4]](https://www.bitdefender.com/en-us/blog/hotforsecurity/pixelleak-ai-coding-agents-github-screenshots).

> FireAI, сетевой межсетевой экран для macOS от HisnLabs, показывает, какое приложение на Mac к какому адресу подключается, и позволяет правилом для приложения ограничить, куда оно может обращаться. Доступен пробный период 17 дней. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## Выводы для пользователей Mac

Источники описывают разработчиков крупных организаций, и ни один не сообщает, сколько из участников пользовались Mac. Описанное поведение не зависит от операционной системы: агент, который может запустить клиент командной строки и выйти в интернет, способен создать публичный репозиторий там, где он работает. Glow Labs сообщает, что в 93 процентах случаев репозиторий находился под собственным именем пользователя сотрудника [[1]](https://www.glow.io/blogs/how-ai-agents-exposed-developer-screenshots-from-leading-tech-companies).

В сообщении также разделены намерение и результат. Агентов просили показать визуальное изменение, а раскрытие стало побочным эффектом способа решения этой задачи, а не атакой [[1]](https://www.glow.io/blogs/how-ai-agents-exposed-developer-screenshots-from-leading-tech-companies) [[3]](https://www.theregister.com/ai-and-ml/2026/09/29/ai-models-keep-posting-screenshots-showing-sensitive-data-from-inside-tech-companies/5299640).

## Рекомендации

1. Проверяйте, куда агент для программирования загружает файлы, прежде чем одобрить передачу, и удаляйте конфиденциальные сведения из данных, используемых в тестах, как советует Bitdefender [[4]](https://www.bitdefender.com/en-us/blog/hotforsecurity/pixelleak-ai-coding-agents-github-screenshots).
2. Настройте агентов так, чтобы они не работали без присмотра; Help Net Security приводит совет, что эта настройка должна находиться в ведении службы безопасности, а не каждого разработчика [[2]](https://www.helpnetsecurity.com/2026/09/30/ai-coding-agents-github-screenshot-leak/).
3. Добавьте этап проверки, показывающий, что агент собирается сделать, — одну из защитных мер, рекомендуемых Glow Labs [[1]](https://www.glow.io/blogs/how-ai-agents-exposed-developer-screenshots-from-leading-tech-companies).
4. Отзовите или замените любой пароль или токен доступа, попавший на раскрытое изображение [[4]](https://www.bitdefender.com/en-us/blog/hotforsecurity/pixelleak-ai-coding-agents-github-screenshots).
5. Найдите в учётной записи GitHub публичные репозитории, созданные агентом, и удалите или сделайте частными те, в которых лежат скриншоты.

## Какое отношение это имеет к FireAI

FireAI — межсетевой экран для одного Mac. Он определяет приложение по подписи кода или пути и применяет [правила для приложений](https://hisnlabs.com/ru/docs/per-app-rules) к каждому открываемому им соединению, а страница [«Активность»](https://hisnlabs.com/ru/docs/activity-and-connection-history) перечисляет приложения, выходившие в сеть, начиная с новых. Mac, на котором запущен агент для программирования, показывает адреса, к которым обращались инструменты агента, поэтому пользователь может увидеть, появился ли новый адрес, и написать для него правило.

FireAI не читает содержимое загрузки, не видит изображения и не определяет, содержит ли оно платёжные данные, а также не видит внутренностей зашифрованного соединения. Он не отличает публичный репозиторий GitHub от частного, потому что оба доступны по одному адресу, а правило, разрешающее GitHub для инструментов разработчика, разрешило бы и эту загрузку. Он не проверяет инструкции, выданные агенту, не сканирует учётные записи GitHub и не удаляет уже опубликованные файлы.

> Чтобы опубликовать файлы, агенту нужно исходящее соединение. FireAI спрашивает, прежде чем приложение обратится к адресу, для которого нет правила, и сохраняет перечень того, к чему обращалось каждое приложение. Попробуйте бесплатно 17 дней. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## Ограничения

Источники расходятся в названиях и цифрах: Help Net Security и Bitdefender приписывают исследование Glow Labs, The Register упоминает Glow Security и 343 организации, а сам отчёт Glow Labs говорит о более чем 300 организациях [[1]](https://www.glow.io/blogs/how-ai-agents-exposed-developer-screenshots-from-leading-tech-companies) [[2]](https://www.helpnetsecurity.com/2026/09/30/ai-coding-agents-github-screenshot-leak/) [[3]](https://www.theregister.com/ai-and-ml/2026/09/29/ai-models-keep-posting-screenshots-showing-sensitive-data-from-inside-tech-companies/5299640). В статье The Register в том виде, в каком она получена, нет ответа Anthropic или GitHub [[3]](https://www.theregister.com/ai-and-ml/2026/09/29/ai-models-keep-posting-screenshots-showing-sensitive-data-from-inside-tech-companies/5299640).

Метод Glow Labs для поиска репозиториев описан в её собственном отчёте, который остаётся единственным первичным источником цифр; в этом материале поиск не воспроизводился. Источники не сообщают, сколько из раскрытых изображений с тех пор удалено.

Попробуйте [FireAI от HisnLabs](https://hisnlabs.com/ru/download) бесплатно 17 дней.

## Sources

- [Glow Labs, 29 September 2026: How AI agents exposed developer screenshots from leading tech companies](https://www.glow.io/blogs/how-ai-agents-exposed-developer-screenshots-from-leading-tech-companies)
- [Help Net Security, 30 September 2026: AI coding agents leaked 13,000 internal company screenshots to public GitHub repos](https://www.helpnetsecurity.com/2026/09/30/ai-coding-agents-github-screenshot-leak/)
- [The Register, 29 September 2026: AI models keep posting screenshots showing sensitive data from inside tech companies](https://www.theregister.com/ai-and-ml/2026/09/29/ai-models-keep-posting-screenshots-showing-sensitive-data-from-inside-tech-companies/5299640)
- [Bitdefender Hot for Security, 1 October 2026: PixelLeak exposes 13,000 internal screenshots on GitHub](https://www.bitdefender.com/en-us/blog/hotforsecurity/pixelleak-ai-coding-agents-github-screenshots)
