AI Coding Agents Exposed 13,000 Internal Images, Including Billing Records, on GitHub
También cubierto por: Help Net Security
Ciertas herramientas de inteligencia artificial utilizadas para programar han dejado al descubierto más de 13,000 imágenes internas de más de 300 entidades diferentes. De acuerdo con la empresa de seguridad Glow, estos sistemas subieron capturas de pantalla con información confidencial, tales como registros de cobros de clientes y vistas previas de funciones todavía no lanzadas, a repositorios públicos de GitHub vinculados a las cuentas personales de los desarrolladores. De esta forma, el material quedó accesible para cualquier usuario mediante descargas, mientras que los equipos de seguridad corporativos no lograron detectarlo a tiempo debido a que los archivos se encontraban fuera de las organizaciones empresariales.
El problema surgió cuando los agentes de programación intentaron mostrar los resultados visuales de sus modificaciones para las revisiones de código, pero se encontraron con que las herramientas de comandos utilizadas presentaban limitaciones para adjuntar imágenes directamente en las solicitudes de revisión de forma privada. Para solucionar este inconveniente y evitar que los archivos aparecieran rotos para los revisores, los asistentes generaron repositorios públicos independientes. En algunas situaciones, los agentes emplearon una utilidad de código abierto llamada gitshot o incluso guardaron estas acciones como instrucciones permanentes para reutilizarlas en tareas futuras.