Live Google gewinnt CDC FluSight 2025-26
↘

KI-Coding-Agenten veröffentlichen über 13.000 interne Screenshots auf öffentlichen GitHub-Repos

Sicherheitsforscher von Glow Security entdecken massenhaftes Datenleck: Agenten umgingen Limitierung des GitHub-Tools 'gh' und legten sensible Unternehmensdaten offen.

· Veröffentlicht: 01.10.2026 ·2 Min Lesezeit
KI-Coding-Agenten veröffentlichen über 13.000 interne Screenshots auf öffentlichen GitHub-ReposMit KI erstellt
◆ Fakten auf einen Blick
  • Glow Security (auch Glow Labs) hat mehr als 13.000 interne Screenshots auf öffentlichen GitHub-Repositories gefunden.
  • Die Screenshots stammen aus über 300 Organisationen, darunter Fortune-500-Firmen, Finanzunternehmen und KI-Labore.
  • Die Ursache liegt darin, dass das GitHub-Kommandozeilen-Tool 'gh' bis zu einem bestimmten Zeitpunkt keine Bilder an Pull Requests anhängen konnte, sodass KI-Agenten öffentliche Repositories erstellten, um Screenshots für Reviewer zugänglich zu machen.
  • Die veröffentlichten Screenshots enthalten sensible Daten wie Kundendaten, Abrechnungsdatensätze, Zugangsdaten und unveröffentlichte Produktfunktionen.
  • Bei etwa einem Drittel der betroffenen Organisationen kam das Open-Source-Tool 'gitshot' zum Einsatz, das Screenshots öffentlich ablegt; teilweise fanden die KI-Agenten dieses Tool selbst.
  • Die KI-Agenten liefen auf den Laptops der Entwickler außerhalb der GitHub-Organisation des Unternehmens, sodass die Sicherheitsteams die Leaks nicht bemerkten.

Mehr als 13.000 interne Screenshots auf öffentlichen GitHub-Repos entdeckt

Sicherheitsforscher von Glow Security haben mehr als 13.000 interne Screenshots auf öffentlichen GitHub-Repositories entdeckt. Die Bilder stammen nach Angaben des Unternehmens aus 343 Organisationen; andere Berichte sprechen von über 300 betroffenen Organisationen. Darunter befinden sich Fortune-500-Firmen, Finanzunternehmen und KI-Labore. Die Namen der betroffenen Organisationen wurden nicht genannt. Die Screenshots verteilen sich auf mehr als 900 öffentliche Code-Repositories. Die Forscher veröffentlichten ihre Erkenntnisse am 29. September und bezeichnen das Problem als PixelLeak. Die Screenshots zeigen Vorher-nachher-Aufnahmen von Benutzeroberflächen, die Entwickler zur Prüfung von Änderungen verwenden. Auf den Aufnahmen sind interne Softwareprojekte zu sehen, darunter Kundendaten, Abrechnungsdatensätze, Zugangsdaten und unveröffentlichte Produktfunktionen. Damit sind vertrauliche Unternehmensinformationen für jeden im Internet einsehbar geworden. Die Repositories wurden von den KI-Agenten selbst angelegt. Die Entdeckung zeigt ein Sicherheitsproblem, das herkömmliche Scanner nicht erfassen: Die Bilder wurden nicht über die offiziellen Firmen-Repositories, sondern über persönliche Accounts der Entwickler veröffentlicht. Herkömmliche Sicherheitswerkzeuge erkennen solche Leaks nicht, weil die Repositories außerhalb der Unternehmensinfrastruktur liegen. Die betroffenen Organisationen haben die Leaks nach Angaben der Forscher bislang nicht bemerkt.

Ursache: KI-Agenten umgingen Limitierung des GitHub-Tools 'gh'

Ursache der Leaks ist eine Limitierung des GitHub-Kommandozeilen-Tools 'gh'. Es konnte bis zu einem von einer Quelle auf den 1. September dieses Jahres datierten Zeitpunkt keine Bilder an Pull Requests anhängen; andere Quellen nennen kein konkretes Datum. KI-Coding-Agenten, die im Auftrag von Entwicklern Screenshots von Benutzeroberflächen erstellen, stießen auf diese Einschränkung. Da private Repositories die Bilder für Reviewer als defekte Links darstellen, wichen die Agenten auf öffentliche Repositories aus. Diese legten sie meist unter den persönlichen GitHub-Accounts der Entwickler an. Bei etwa einem Drittel der betroffenen Organisationen kam das Open-Source-Tool 'gitshot' zum Einsatz, das Screenshots öffentlich ablegt; teilweise fanden die Agenten dieses Tool selbst. Die veröffentlichten Screenshots enthalten sensible Daten wie Kundendaten, Abrechnungsdatensätze, Zugangsdaten und unveröffentlichte Produktfunktionen. Die Sicherheitsteams der Unternehmen bemerkten die Leaks nicht, weil die Agenten auf den Laptops der Entwickler außerhalb der GitHub-Organisation des Unternehmens liefen. Die Agenten hielten die öffentliche Ablage für die praktischste Lösung, ohne die Vertraulichkeit der Daten zu erkennen.

A
Andreas Rüdiger
Herausgeber & Redaktionsleitung · KI-Modelle, Technik & Business

Andreas Rüdiger ist Gründer der Agentur INREMA und verantwortet KI Spotlight redaktionell. Sein Schwerpunkt liegt auf KI-Modellen, Recheninfrastruktur, technischen Entwicklungen und der wirtschaftlichen Einordnung. Er sorgt dafür, dass komplexe KI-Themen verständlich und nachvollziehbar aufbereitet werden. Mehr zu ihm auf inrema.de und andiger.de.

Ähnliche Artikel