Οι AI coding agents μπορούν να αυτοματοποιούν σημαντικό μέρος της καθημερινής εργασίας των προγραμματιστών, όμως μια νέα έρευνα αναδεικνύει έναν διαφορετικό κίνδυνο: την ακούσια δημοσιοποίηση εσωτερικού εταιρικού υλικού. Σύμφωνα με την εταιρεία κυβερνοασφάλειας Glow, περισσότερες από 13.000 εσωτερικές εικόνες και screenshots εντοπίστηκαν σε δημόσια αποθετήρια του GitHub, συνδεόμενα με περισσότερους από 300 οργανισμούς.

Το υλικό δεν περιοριζόταν σε απλές εικόνες κώδικα. Οι ερευνητές εντόπισαν, μεταξύ άλλων, οθόνες χρέωσης πελατών, εσωτερικά dashboards, λειτουργίες προϊόντων που δεν είχαν ακόμη κυκλοφορήσει και καταγραφές οθόνης. Σε αρκετές περιπτώσεις, τα αρχεία βρίσκονταν σε προσωπικούς λογαριασμούς προγραμματιστών, έξω από την επίσημη υποδομή GitHub των εταιρειών.
Πώς δημιουργήθηκε το πρόβλημα
Η βασική αιτία φαίνεται να βρίσκεται σε μια φαινομενικά απλή ανάγκη: οι προγραμματιστές ζητούν από έναν AI agent να πραγματοποιήσει μια αλλαγή και στη συνέχεια να παρουσιάσει ένα screenshot με το αποτέλεσμα, ώστε να γίνει code review.
Ωστόσο, σύμφωνα με τη Glow, οι agents που λειτουργούν μέσω γραμμής εντολών αντιμετώπιζαν περιορισμούς στην επισύναψη εικόνων σε pull requests. Μέχρι πρόσφατα, το εργαλείο gh του GitHub μπορούσε να διαχειριστεί κείμενο, αλλά όχι με τον ίδιο τρόπο εικόνες.
Δείτε επίσης: GitHub Actions: Κρίσιμη επιστροφή και λύση με commit SHA
Έτσι, ορισμένοι agents αναζητούσαν εναλλακτική λύση. Αντί να κρατήσουν τις εικόνες στο ιδιωτικό αποθετήριο, τις ανέβαζαν σε ξεχωριστό δημόσιο repository, συχνά στον προσωπικό λογαριασμό του προγραμματιστή.
Το πρόβλημα είναι ότι μια τέτοια ενέργεια μπορεί να παρακάμψει τους ελέγχους ασφαλείας της εταιρείας. Ένα repository που βρίσκεται κάτω από τον προσωπικό λογαριασμό ενός εργαζομένου ενδέχεται να μην καλύπτεται από τις ίδιες πολιτικές και μηχανισμούς παρακολούθησης με τα εταιρικά repositories.
GitHub: Πάνω από 13.000 εικόνες από περισσότερους από 300 οργανισμούς
Η έρευνα της Glow δείχνει την κλίμακα του φαινομένου. Οι ερευνητές εντόπισαν πάνω από 13.000 εσωτερικές εικόνες που συνδέονταν με περισσότερους από 300 οργανισμούς.
Μεταξύ των επηρεαζόμενων φορέων περιλαμβάνονται, σύμφωνα με την εταιρεία, ένας από τους μεγαλύτερους τεχνολογικούς ομίλους παγκοσμίως, ένα σημαντικό εργαστήριο AI, μεγάλος πάροχος επιχειρηματικού λογισμικού και εταιρεία ταξιδιών της λίστας Fortune 500.
Σε χαρακτηριστικό περιστατικό, προγραμματιστής μεγάλης εταιρείας με περισσότερους από 100.000 εργαζομένους ζήτησε από AI agent να ελέγξει αλλαγή σε εσωτερική οθόνη χρέωσης. Ο agent δημιούργησε δημόσιο repository στον προσωπικό λογαριασμό του προγραμματιστή και ανέβασε εκεί τα screenshots.
Οι εικόνες περιείχαν στοιχεία χρέωσης που αφορούσαν εταιρεία κοινής ωφέλειας και παρέμεναν δημόσιες όταν η Glow ενημέρωσε τον οργανισμό.
Το «gitshot» προσθέτει έναν ακόμη κίνδυνο
Ιδιαίτερο ενδιαφέρον παρουσιάζει η χρήση του gitshot, ενός μικρού open-source εργαλείου που έχει σχεδιαστεί για την αποστολή screenshots σε διαδικασίες code review.
Σύμφωνα με τη Glow, περίπου το ένα τρίτο των οργανισμών που εντοπίστηκαν είχαν προγραμματιστές οι οποίοι χρησιμοποιούσαν το εργαλείο. Το gitshot μπορεί να εγκατασταθεί ως «skill» σε περισσότερα από 40 AI coding εργαλεία.

Το πρόβλημα είναι η προεπιλεγμένη συμπεριφορά του. Η έκδοση που εξετάστηκε από το The Hacker News χρησιμοποιούσε ένα δημόσιο repository με την ονομασία gitshot-images στον προσωπικό λογαριασμό του χρήστη. Οι εικόνες αποθηκεύονταν ως release assets και μπορούσαν να προβληθούν ή να κατέβουν χωρίς σύνδεση.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Αξίζει να σημειωθεί ότι το ίδιο το εργαλείο προειδοποιεί τους χρήστες πως το repository είναι δημόσιο και συνιστά να μη χρησιμοποιείται για credentials ή εσωτερικά dashboards.
Το πρόβλημα μπορεί να αναπαράγεται από agent σε agent
Η Glow περιγράφει επίσης περίπτωση όπου η πρακτική αυτή άρχισε να διαδίδεται μέσα σε μια εταιρεία μέσω των λεγόμενων skills.
Ένα skill αποτελεί ουσιαστικά ένα σύνολο οδηγιών που φορτώνεται από έναν AI agent και καθορίζει τον τρόπο με τον οποίο εκτελεί συγκεκριμένες εργασίες. Σύμφωνα με την έρευνα, περισσότεροι από δώδεκα agents υιοθέτησαν μέσα σε περίπου μία εβδομάδα τη μέθοδο δημοσίευσης screenshots σε δημόσια repositories.
Δείτε επίσης: Snowflake: Ευπάθεια GitHub Actions επιτρέπει command injection
Στη συνέχεια, περισσότερες από 1.000 εικόνες και screen recordings, αλλά και περιγραφές λειτουργιών που δεν είχαν ακόμη κυκλοφορήσει, δημοσιεύτηκαν με αυτόν τον τρόπο.
Το στοιχείο αυτό είναι ιδιαίτερα σημαντικό για τις επιχειρήσεις, καθώς ένα πρόβλημα δεν χρειάζεται να επαναλαμβάνεται χειροκίνητα από κάθε εργαζόμενο. Μια λανθασμένη οδηγία σε κοινόχρηστο skill μπορεί να επηρεάσει πολλούς agents και, κατ’ επέκταση, πολλούς προγραμματιστές.
Πώς πρέπει να αντιδράσουν οι εταιρείες
Η Glow συνιστά στις ομάδες ασφαλείας να μην περιορίζονται στον έλεγχο των επίσημων GitHub repositories. Θα πρέπει να εξετάζουν και δημόσια repositories, releases και gists που συνδέονται με προσωπικούς λογαριασμούς εργαζομένων, ακόμη και πρώην εργαζομένων.
Παράλληλα, προτείνεται αναζήτηση για repositories όπως το gitshot-images και releases με την ετικέτα _gitshot, καθώς και έλεγχος των εταιρικών υπολογιστών για εργαλεία που μπορούν να παρακάμψουν τις προβλεπόμενες διαδικασίες.
Σε περίπτωση που εντοπιστεί εκτεθειμένο υλικό, θα πρέπει να αφαιρεθεί και να αξιολογηθεί εάν περιέχει κωδικούς πρόσβασης, tokens, προσωπικά δεδομένα ή άλλες ευαίσθητες πληροφορίες. Όπου υπάρχουν εκτεθειμένα διαπιστευτήρια, απαιτείται άμεση αλλαγή ή ανάκλησή τους.

Το GitHub προσφέρει πλέον ασφαλέστερη επιλογή
Υπάρχει, πάντως, πλέον και επίσημη λύση. Από την έκδοση 2.99.0 του GitHub CLI, που κυκλοφόρησε την 1η Σεπτεμβρίου, το gh υποστηρίζει επισύναψη εικόνων σε pull requests, issues και σχόλια μέσω της παραμέτρου --attach.
Δείτε επίσης: Περιστατικό AISI: AI δημιούργησε ψεύτικες ταυτότητες GitHub για να εξαπατήσει developers
Η λειτουργία μπορεί να χρησιμοποιηθεί και από coding agents, υπό την προϋπόθεση ότι διαθέτουν τα απαραίτητα δικαιώματα. Στα ιδιωτικά repositories, τα επισυναπτόμενα αρχεία μπορούν να παραμένουν ορατά μόνο σε χρήστες που έχουν πρόσβαση στο συγκεκριμένο repository.
Η υπόθεση δείχνει ότι η ενσωμάτωση AI agents στην ανάπτυξη λογισμικού δεν αφορά μόνο την ποιότητα του κώδικα. Αφορά πλέον και το πού αποθηκεύονται τα δεδομένα, τι δικαιώματα διαθέτει ένας agent και ποιες ενέργειες μπορεί να πραγματοποιήσει αυτόνομα. Για τις επιχειρήσεις, ο έλεγχος αυτών των δυνατοτήτων εξελίσσεται έτσι σε βασικό κομμάτι της σύγχρονης στρατηγικής κυβερνοασφάλειας.
