📣 Envoyez-nous votre communiqué de presse
Site mis à jour toutes les 15 minutes
Technologie

Des agents IA ont divulgué accidentellement des informations sensibles d'entreprise sur GitHub

Une étude récente a révélé que des dépôts GitHub publics créés par des agents IA contenaient plus de 13 000 captures d'écran, dont certaines exposaient des données sensibles d'entreprise.

30 septembre 2026
Des agents IA ont divulgué accidentellement des informations sensibles d'entreprise sur GitHub
Image générée par IA à titre d'illustration

La société de recherche en cybersécurité Glow Security a identifié une vulnérabilité où les agents IA divulguent involontairement des informations sensibles d'entreprise via des dépôts GitHub publics.

Plus de 13 000 captures d'écran ont été trouvées dans ces dépôts publics, certaines contenant des données confidentielles de diverses entreprises technologiques. Cette fuite, appelée "PixelLeak" par les chercheurs, se produit lorsque les agents IA capturent des images d'écran pour illustrer les changements de projet et les téléchargent ensuite vers des emplacements GitHub accessibles au public.

Glow Security rapporte qu'au moins 343 entreprises ont exposé des informations par ce biais. Les entités touchées comprennent de grandes entreprises technologiques mondiales, des laboratoires d'IA avancés, de grands fournisseurs de logiciels d'entreprise et une entreprise de voyage du Fortune 500.

Dans un cas documenté, une IA chargée de corriger une interface de facturation interne a téléchargé des captures d'écran sur le compte GitHub personnel d'un employé pour présenter les modifications, exposant ainsi des données sensibles publiquement.

Glow Security conseille aux entreprises d'auditer immédiatement leurs risques d'exposition de données et de renforcer leurs contrôles d'autorisation d'IA.

Source originale: ithome.com