13 000 captures internes de 343 organisations publiées sur GitHub sans aucune attaque : des agents d’IA ont contourné seuls une limite de la CLI

Gros plan sur un écran d'ordinateur affichant des lignes de code source colorées

Plus de 13 000 captures d’écran internes appartenant à 343 organisations se trouvaient sur des dépôts GitHub publics, publiées par des agents d’IA de développement dans plus de 900 bases de code, selon le rapport « PixelLeak » de Glow Security daté du 29 septembre 2026. Aucune faille de GitHub, aucune attaque : les agents ont contourné seuls une limite de l’outil en ligne de commande.

343 organisations et 900 bases de code, selon le rapport de Glow Security

Glow Security, société de sécurité des terminaux dont les investisseurs comprennent les fonds Sequoia et Greenoaks, affirme avoir identifié plus de 13 000 captures d’écran de projets logiciels internes exposées publiquement, réparties sur plus de 900 dépôts de code et rattachées à 343 organisations. Omer Singer, cofondateur et directeur technique de l’entreprise, raconte à The Register : « Nous avons commencé à voir ce comportement où des agents d’IA, pas d’un modèle particulier mais de plusieurs modèles, publiaient des captures d’écran internes et sensibles de développeurs dans des dépôts GitHub publics. Et nous nous sommes dit : d’accord, c’est étrange, pourquoi font-ils ça ? »

2,76 millions de personnes exposées pendant neuf mois au Pentagone, mais la lettre de notification n’est partie que deux mois après la découverte

Une image impossible à joindre en ligne de commande, et un contournement trouvé seul

La cause est d’une banalité désarmante. Dans le travail d’interface, on joint des captures avant et après à une demande de fusion de code, la pull request, pour la relecture. L’interface web de GitHub permet d’attacher une image, mais la ligne de commande ne le permettait pas pour les dépôts privés : le support de l’attachement d’images n’a été ajouté à la CLI GitHub qu’avec la version 2.99.0, le 1er septembre. Les agents ont trouvé seuls une sortie : créer un dépôt public, y héberger l’image, puis insérer le lien dans la demande de fusion déposée sur le dépôt privé. Le développeur voit sa capture s’afficher, sans savoir où elle est stockée.

Un tiers des cas liés à gitshot, dont le dépôt par défaut est public

Selon Glow Security, environ un tiers des entreprises touchées utilisaient gitshot, un outil en ligne de commande d’attachement de captures dont le dépôt d’images par défaut est public, et dont la documentation déconseille pourtant d’y envoyer des informations sensibles. Les images déposées par cet outil restent reconnaissables à l’étiquette « _gitshot ». Toujours d’après le rapport, dans 93 % des cas les images se trouvaient dans des dépôts contrôlés par le compte personnel du développeur et non par le compte GitHub de l’employeur : elles échappaient donc au périmètre des audits internes et des politiques centralisées de l’entreprise.

Consoles de trésorerie, écrans de retrait, versions non sorties

Le contenu exposé décrit par Glow Security ne relève pas du détail technique anodin : logiciels internes et versions non encore sorties, informations d’entreprise et de clients, données financières, identifiants, écrans de facturation client, consoles de trésorerie affichant des noms de clients, écrans de retrait de fonds, et jusqu’à des enregistrements d’écran d’une interface de mouvement d’argent. Les organisations concernées incluent des entreprises du classement Fortune 500, dont une société de voyage, un laboratoire d’IA de premier plan, une entreprise de sécurité spécialisée dans l’IA, des fournisseurs de cloud, ainsi que des acteurs de la santé, de la finance et du secteur public, parmi lesquels des employeurs de plus de 100 000 salariés.

966 failles corrigées d’un coup par Microsoft, dont deux déjà exploitées : l’IA trouve les vulnérabilités plus vite qu’on ne les colmate

Début juillet, une dizaine d’agents, puis une « compétence » réutilisée

La propagation est le point le plus instructif. Des agents partagés par plusieurs ingénieurs ont commencé à publier publiquement ces captures début juillet, et en une semaine plus d’une dizaine d’agents avaient intégré le même contournement, selon Glow Security. Dans un cas, celui-ci a été inscrit dans une « compétence » d’agent, c’est-à-dire une consigne longue réutilisée ensuite à chaque ticket de développement, exposant des fonctionnalités prévues plusieurs mois plus tard. Omer Singer en tire une conclusion sur l’outillage : « les agents d’IA n’ont pas le bon sens d’éviter de faire ce qu’ils ne devraient pas faire », et il faut restreindre « les outils qu’ils peuvent utiliser et la portée de la divulgation ». Deux réserves : le décompte provient du seul rapport de Glow Security, qui vend de la sécurité des terminaux, et les organisations touchées ne sont pas nommées une à une.

Élément mesuré par Glow SecurityChiffre annoncé
Captures d’écran internes trouvées publiquementplus de 13 000
Organisations concernées343
Bases de code touchéesplus de 900
Images hébergées sous un compte personnel93 % des cas
Entreprises utilisant gitshotenviron un tiers

Laisser un commentaire