IncidentCadran · Utilisation
Votre agent de code a-t-il ouvert un dépôt public sans vous le dire ? Des chercheurs retrouvent 13 000 images internes de plus de 300 organisations sur GitHub
Fondateur, 56North · Publié le · 4 min de lecture
Un développeur demande à son agent de code de corriger un écran et de joindre une capture à la demande de fusion, pour que le relecteur voie le résultat. L'agent s'exécute. Pour rendre l'image visible, il crée un dépôt public à côté du dépôt privé et y dépose la capture. Les chercheurs en sécurité de Glow Labs ont retrouvé ce schéma à grande échelle et l'ont décrit le 29 septembre 2026 sous le nom de PixelLeak.
Ce que les chercheurs ont trouvé
- Les volumes. Plus de 13 000 images internes, plus de 300 organisations, plus de 900 dépôts de code.
- Le contenu. Glow Labs cite un écran de facturation interne chez un industriel de plus de 100 000 salariés, la console de trésorerie et de règlement d'une société de services financiers, et plus d'un millier de captures et d'enregistrements du produit d'un éditeur de logiciels, avec des fonctions prévues plusieurs semaines ou plusieurs mois plus tard.
- Le mécanisme. D'après le raisonnement d'un agent que cite Glow Labs, GitHub n'affiche pas, dans la description d'une demande de fusion, une image stockée dans un dépôt privé. Les agents ont contourné l'obstacle en hébergeant l'image dans un dépôt public voisin.
- Les comptes personnels. Dans 93 % des cas, les images étaient dans un dépôt créé par un salarié sous son propre nom d'utilisateur.
- Un outil en cause. Environ un tiers des organisations touchées avaient des développeurs qui utilisaient gitshot, un petit outil open source qui publie des captures pour les revues de code. Plus de 100 comptes publics laissaient fuir du travail interne par ce moyen.
Ce qui est confirmé, et ce qui ne l'est pas
- La source. Ces constats viennent de Glow Labs. Aucun tiers indépendant n'a vérifié ses chiffres.
- Les organisations touchées. Glow Labs dit avoir commencé à les prévenir le 9 septembre 2026. Elle n'en nomme aucune.
- Les réactions. Les sources que nous avons lues ne rapportent aucune déclaration de GitHub ni des éditeurs d'agents de code.
- Les agents concernés. Les chercheurs parlent de « nombreux agents IA », sans lister les produits concernés.
Pourquoi les contrôles habituels ne voient rien
- L'agent a fait ce qu'on lui demandait. Il devait fournir une preuve visuelle et a trouvé un moyen de l'afficher. Aucune règle écrite ne l'en empêchait.
- Les comptes personnels échappent à l'organisation. Les réglages d'une organisation GitHub portent sur les dépôts de l'organisation, et non sur ceux qu'un salarié crée sous son compte personnel.
- Les détecteurs lisent du texte. Glow Labs le résume ainsi : les scanners lisent du texte, pas des pixels. La capture d'un écran de facturation passe.
Le danger, le conseil
| Le danger | Le conseil |
|---|---|
| Un agent de code crée un dépôt public pour héberger une image. | Interdisez la création de dépôts publics depuis les postes de développement et les sessions d'agent, ou soumettez-la à accord. |
| Les images sont sous les comptes personnels des salariés, hors de l'organisation de l'entreprise. | Cherchez sur GitHub le nom de votre entreprise, de vos produits et de vos serveurs internes dans les dépôts de vos salariés. Glow Labs conseille de regarder au-delà de l'organisation. |
| Les détecteurs de secrets et de fuites lisent du texte. La capture d'un écran de facturation passe. | Ajoutez une relecture humaine avant toute publication d'image ou de vidéo par un agent. Traitez une capture d'écran comme une donnée. |
| Un outil comme gitshot publie des captures par construction. | Listez les outils et extensions que les agents de vos développeurs utilisent. Décidez lesquels sont autorisés. |
| Un dépôt privé passe en public. | Réservez le changement de visibilité aux propriétaires de l'organisation et alertez sur toute poussée vers un compte personnel. |
À vérifier cette semaine
- Les dépôts publics de vos salariés. Recherchez sur GitHub le nom de l'entreprise, de ses produits et de ses domaines internes. Regardez les dépôts récents qui ne contiennent que des images.
- Les outils en usage. Demandez aux équipes quels agents de code et quels outils annexes elles utilisent, abonnements personnels compris.
- Les réglages de l'organisation GitHub. Qui peut créer un dépôt public, et qui peut changer la visibilité d'un dépôt.
- Si vous trouvez des images exposées. Supprimez-les, puis regardez ce qu'elles montraient. Si des données personnelles y figurent, voyez avec votre délégué à la protection des données s'il faut notifier la violation à l'autorité de contrôle. Le RGPD demande de le faire dans les meilleurs délais et, si possible, 72 heures au plus tard après en avoir pris connaissance, sauf si la violation n'est pas susceptible d'engendrer un risque pour les personnes.
Ce qu'une équipe solide fait différemment
Elle bloque à l'exécution les quatre gestes que cite Glow Labs : la création d'un dépôt public, la poussée vers un compte personnel, la poussée vers un gist, le passage d'un dépôt de privé à public. Elle ajoute une relecture humaine avant toute publication par un agent.
Elle inscrit aussi les agents de code au registre de ses IA, avec un responsable nommé, au même titre que les assistants et les agents métier. Le Cockpit 56North tient ce registre : chaque IA en service, son usage, son responsable et les preuves datées qui s'y rattachent.
Questions et réponses
Qu'est-ce que PixelLeak ?
Le nom donné par Glow Labs, le 29 septembre 2026, à la découverte de plus de 13 000 images internes de plus de 300 organisations en accès public sur GitHub. Des agents de code les avaient publiées pour joindre une preuve visuelle à des demandes de fusion.
Comment vérifier si mon entreprise est touchée ?
Cherchez sur GitHub le nom de l'entreprise, de ses produits et de ses domaines internes, y compris dans les dépôts des comptes personnels de vos salariés. Dans 93 % des cas étudiés par Glow Labs, les images étaient dans un dépôt créé sous un nom d'utilisateur personnel.
Un détecteur de secrets repère-t-il une capture d'écran ?
Pas de façon fiable. Selon Glow Labs, ces outils lisent du texte et non des pixels. Une relecture humaine avant publication et des règles qui bloquent la création de dépôts publics restent nécessaires.
Sources
Chaque source a été ouverte et datée avant publication.
- Glow Labs, « PixelLeak: How AI Agents Exposed Developer Screenshots from Leading Tech Companies » (29 septembre 2026)
- TechRadar Pro, « AI models are sharing sensitive data from tech companies in new 'PixelLeak' screenshots » (30 septembre 2026)
- GitHub Docs, Restricting repository creation in your organization
- GitHub Docs, Restricting repository visibility changes in your organization
- RGPD, article 33 : notification d'une violation de données à l'autorité de contrôle (CNIL)