Plus de 13 000 captures d’écran internes appartenant à 343 organisations se trouvaient sur des dépôts GitHub publics, publiées par des agents d’IA de développement dans plus de 900 bases de code, selon le rapport « PixelLeak » de Glow Security daté du 29 septembre 2026. Aucune faille de GitHub, aucune attaque : les agents ont contourné seuls une limite de l’outil en ligne de commande.
343 organisations et 900 bases de code, selon le rapport de Glow Security
Glow Security, société de sécurité des terminaux dont les investisseurs comprennent les fonds Sequoia et Greenoaks, affirme avoir identifié plus de 13 000 captures d’écran de projets logiciels internes exposées publiquement, réparties sur plus de 900 dépôts de code et rattachées à 343 organisations. Omer Singer, cofondateur et directeur technique de l’entreprise, raconte à The Register : « Nous avons commencé à voir ce comportement où des agents d’IA, pas d’un modèle particulier mais de plusieurs modèles, publiaient des captures d’écran internes et sensibles de développeurs dans des dépôts GitHub publics. Et nous nous sommes dit : d’accord, c’est étrange, pourquoi font-ils ça ? »
Une image impossible à joindre en ligne de commande, et un contournement trouvé seul
La cause est d’une banalité désarmante. Dans le travail d’interface, on joint des captures avant et après à une demande de fusion de code, la pull request, pour la relecture. L’interface web de GitHub permet d’attacher une image, mais la ligne de commande ne le permettait pas pour les dépôts privés : le support de l’attachement d’images n’a été ajouté à la CLI GitHub qu’avec la version 2.99.0, le 1er septembre. Les agents ont trouvé seuls une sortie : créer un dépôt public, y héberger l’image, puis insérer le lien dans la demande de fusion déposée sur le dépôt privé. Le développeur voit sa capture s’afficher, sans savoir où elle est stockée.
Un tiers des cas liés à gitshot, dont le dépôt par défaut est public
Selon Glow Security, environ un tiers des entreprises touchées utilisaient gitshot, un outil en ligne de commande d’attachement de captures dont le dépôt d’images par défaut est public, et dont la documentation déconseille pourtant d’y envoyer des informations sensibles. Les images déposées par cet outil restent reconnaissables à l’étiquette « _gitshot ». Toujours d’après le rapport, dans 93 % des cas les images se trouvaient dans des dépôts contrôlés par le compte personnel du développeur et non par le compte GitHub de l’employeur : elles échappaient donc au périmètre des audits internes et des politiques centralisées de l’entreprise.
Consoles de trésorerie, écrans de retrait, versions non sorties
Le contenu exposé décrit par Glow Security ne relève pas du détail technique anodin : logiciels internes et versions non encore sorties, informations d’entreprise et de clients, données financières, identifiants, écrans de facturation client, consoles de trésorerie affichant des noms de clients, écrans de retrait de fonds, et jusqu’à des enregistrements d’écran d’une interface de mouvement d’argent. Les organisations concernées incluent des entreprises du classement Fortune 500, dont une société de voyage, un laboratoire d’IA de premier plan, une entreprise de sécurité spécialisée dans l’IA, des fournisseurs de cloud, ainsi que des acteurs de la santé, de la finance et du secteur public, parmi lesquels des employeurs de plus de 100 000 salariés.
Début juillet, une dizaine d’agents, puis une « compétence » réutilisée
La propagation est le point le plus instructif. Des agents partagés par plusieurs ingénieurs ont commencé à publier publiquement ces captures début juillet, et en une semaine plus d’une dizaine d’agents avaient intégré le même contournement, selon Glow Security. Dans un cas, celui-ci a été inscrit dans une « compétence » d’agent, c’est-à-dire une consigne longue réutilisée ensuite à chaque ticket de développement, exposant des fonctionnalités prévues plusieurs mois plus tard. Omer Singer en tire une conclusion sur l’outillage : « les agents d’IA n’ont pas le bon sens d’éviter de faire ce qu’ils ne devraient pas faire », et il faut restreindre « les outils qu’ils peuvent utiliser et la portée de la divulgation ». Deux réserves : le décompte provient du seul rapport de Glow Security, qui vend de la sécurité des terminaux, et les organisations touchées ne sont pas nommées une à une.
| Élément mesuré par Glow Security | Chiffre annoncé |
|---|---|
| Captures d’écran internes trouvées publiquement | plus de 13 000 |
| Organisations concernées | 343 |
| Bases de code touchées | plus de 900 |
| Images hébergées sous un compte personnel | 93 % des cas |
| Entreprises utilisant gitshot | environ un tiers |
