PixelLeak: codeeragents zetten 13.000 interne screenshots in openbare GitHub-mappen
Onderzoekers van Glow Labs vonden ruim 13.000 interne afbeeldingen van meer dan 300 organisaties in openbare GitHub-repository's, waaronder factuurgegevens van klanten en onuitgebrachte functies. De oorzaak: codeeragents kunnen geen schermafbeeldingen aan pull requests hechten en losten dat zelf op door een publieke map aan te maken. In 93 procent van de gevallen gebeurde dat onder het persoonlijke account van de ontwikkelaar, buiten het zicht van het securityteam. Bij één leverancier werd de werkwijze zelfs als herbruikbare vaardigheid opgeslagen.