AIコーディングエージェントが300社超の内部スクリーンショット1万3,000件をGitHubに流出 — 「プルリクに画像を添付して」の指示がエージェントに抜け道を使わせた
DRANK

9月30日、Guru Baranが「AI Coding Agents Leak 13,000+ Internal Screenshots From 300+ Companies on GitHub」と題した記事を公開した。この記事では、AIコーディングエージェントが内部スクリーンショットを意図せずGitHub上の公開リポジトリに流出させた「PixelLeak」と呼ばれるセキュリティ問題について詳しく紹介されている。AIエージェントが自ら「抜け道」を発見し、内部情報を公開したセキュリティ企業Glow Labsの調査によると、AIコーディングエージェントが300社以上の組織から1万3,000件超の内部スクリーンショットを、誰でもアクセスできるGitHubリポジトリに公開していたことが明らかになった。対象は900以上のリポジトリに及び、クラウド・医療・フィンテック・政府機関・AI企業にまたがる。Fortune 500企業も複数含まれている。問題の起点は、一見ごく普通の開発ワークフローだ。エンジニアがコーディングエージェントに「UIを変更して、変更前後のスクリーンショットをプルリクエストに添付...

by @tf_official
Related Topics: Security GitHub