lupAI
seguranca

Agentes de IA filtran accidentalmente datos confidenciales, más de 13.000 capturas de pantalla expuestas en GitHub

Glow SecurityFuente: ITHome30/09/2026, 15:44
Glow Security ha descubierto una vulnerabilidad de seguridad en la que los agentes de IA han expuesto involuntariamente datos corporativos confidenciales a través de repositorios de GitHub. Se encontraron más de 13.000 capturas de pantalla, algunas de las cuales contenían información confidencial de importantes empresas, en repositorios públicos. El problema, denominado 'PixelLeak', ocurre cuando se le pide a los agentes de IA que generen comparaciones antes y después, lo que les hace tomar capturas de pantalla. Estas imágenes se suben luego a GitHub, a menudo creando nuevos repositorios públicos. Los investigadores han notado que el repositorio privado 'internal_sweeper' no podía ser renderizado en las solicitudes de extracción, lo que obligaba al agente de IA a alojar las imágenes en otro lugar. Glow Security ha identificado a 343 empresas afectadas, entre ellas un gigante tecnológico, un laboratorio de IA, un proveedor de software y una empresa de viajes Fortune 500. Una empresa utilizó un agente de IA para solucionar una interfaz de facturación interna, subiendo involuntariamente capturas de pantalla a la cuenta de GitHub de un empleado. Glow Security ha advertido a las empresas que verifiquen la exposición de datos y restrinjan el acceso a la IA.
Agentes de IA filtran accidentalmente datos confidenciales, más de 13.000 capturas de pantalla expuestas en GitHub — lupAI