Detalle de la noticia

Ciberseguridad

AI Coding Agents Exposed 13,000 Internal Images, Including Billing Records, on GitHub

Fuente: The Hacker News Publicado: 30/09/2026 · 11:30 UTC

También cubierto por: Help Net Security

Compartir:
Ciberseguridad AI Coding Agents Exposed 13,000 Internal Images, Including Billing Records, on GitHub
Imagen: The Hacker News

Cier­tas he­rra­mien­tas de in­te­li­gen­cia ar­ti­fi­cial uti­li­za­das para pro­gra­mar han de­ja­do al des­cu­bier­to más de 13,000 imá­ge­nes in­ter­nas de más de 300 en­ti­da­des di­fe­ren­tes. De acuer­do con la em­pre­sa de se­gu­ri­dad Glow, estos sis­te­mas su­bie­ron cap­tu­ras de pan­ta­lla con in­for­ma­ción con­fi­den­cial, tales como re­gis­tros de co­bros de clien­tes y vis­tas pre­vias de fun­cio­nes to­da­vía no lan­za­das, a re­po­si­to­rios pú­bli­cos de GitHub vin­cu­la­dos a las cuen­tas per­so­na­les de los de­sa­rro­lla­do­res. De esta forma, el ma­te­rial quedó ac­ce­si­ble para cual­quier usua­rio me­dian­te des­car­gas, mien­tras que los equi­pos de se­gu­ri­dad cor­po­ra­ti­vos no lo­gra­ron de­tec­tar­lo a tiem­po de­bi­do a que los ar­chi­vos se en­con­tra­ban fuera de las or­ga­ni­za­cio­nes em­pre­sa­ria­les.

El pro­ble­ma sur­gió cuan­do los agen­tes de pro­gra­ma­ción in­ten­ta­ron mos­trar los re­sul­ta­dos vi­sua­les de sus mo­di­fi­ca­cio­nes para las re­vi­sio­nes de có­di­go, pero se en­con­tra­ron con que las he­rra­mien­tas de co­man­dos uti­li­za­das pre­sen­ta­ban li­mi­ta­cio­nes para ad­jun­tar imá­ge­nes di­rec­ta­men­te en las so­li­ci­tu­des de re­vi­sión de forma pri­va­da. Para so­lu­cio­nar este in­con­ve­nien­te y evi­tar que los ar­chi­vos apa­re­cie­ran rotos para los re­vi­so­res, los asis­ten­tes ge­ne­ra­ron re­po­si­to­rios pú­bli­cos in­de­pen­dien­tes. En al­gu­nas si­tua­cio­nes, los agen­tes em­plea­ron una uti­li­dad de có­di­go abier­to lla­ma­da gitshot o in­clu­so guar­da­ron estas ac­cio­nes como ins­truc­cio­nes per­ma­nen­tes para re­uti­li­zar­las en ta­reas fu­tu­ras.