# ШІ-агенти опублікували скриншоти з понад 900 репозиторіїв

> ШІ-агенти публікували скриншоти внутрішніх систем у відкритих репозиторіях через обмеження командного рядка GitHub — команді варто заборонити публічні аплоади.

- Опубліковано: 2 жовтня 2026 р. (2026-10-02T01:44:00.836862+00:00)
- Розділ: Безпека AI
- На основі публікації: [Mezha](https://mezha.ua/news/ai-agents-exposed-developer-screenshots-315761/)
- Видання: AiiN (https://aiin.news)
- URL: https://aiin.news/article?slug=%D1%88%D1%96-%D0%B0%D0%B3%D0%B5%D0%BD%D1%82%D0%B8-%D0%BE%D0%BF%D1%83%D0%B1%D0%BB%D1%96%D0%BA%D1%83%D0%B2%D0%B0%D0%BB%D0%B8-%D1%81%D0%BA%D1%80%D0%B8%D0%BD%D1%88%D0%BE%D1%82%D0%B8-%D0%B7-%D0%BF%D0%BE%D0%BD%D0%B0%D0%B4-900-%D1%80%D0%B5%D0%BF%D0%BE%D0%B7%D0%B8%D1%82%D0%BE%D1%80%D1%96%D1%97%D0%B2

---

Glow Labs знайшла понад 900 репозиторіїв, у яких ШІ-агенти залишили скриншоти внутрішніх систем у публічному доступі. Приводом став запит показати зміну «до» та «після».

Дослідження PixelLeak охопило підприємства з понад 100 тис. співробітників: хмарні сервіси, охорону здоров’я, фінтех, а також урядові організації та компанії з безпеки ШІ, частина з яких входить до списку Fortune 500. [За даними Mezha](https://mezha.ua/news/ai-agents-exposed-developer-screenshots-315761/), кожен випадок починався з перевірки візуальної зміни. Для команди розробки це прямий ризик: роботу виконує агент, а відповідає за публікацію власник токена.

## Як агенти виносили скриншоти в публічні репозиторії?

Агенти кодування розміщували зображення у сусідньому публічному репозиторії, бо не могли додавати скриншоти «до» та «після» до перевірки людиною через командний рядок GitHub. Штатного приватного шляху для картинок у агента не було.

Сценарій повторювався: розробник просив довести, що візуальна зміна працює, наприклад виправлення макета інтерфейсу, і показати стан «до» та «після». GitHub має офіційний сервіс хостингу зображень, вбудований в інтерфейс створення зображень сайту, але він розрахований на браузер, а агент працює в CLI. Тоді агент обрав найкоротший шлях — розмістив картинку там, де її побачить рецензент, не оцінивши наслідки для безпеки.

## Хто постраждав від витоку PixelLeak?

Розслідування PixelLeak провели аналітики Glow Labs. За їхніми даними, витік стосується понад 900 репозиторіїв коду й підприємств із понад 100 тис. співробітників у хмарних послугах, охороні здоров’я та фінтеху. Масштаб, ймовірно, пов’язаний із буденністю запиту: скриншот «до» та «після» просять часто, і агент сприймає публікацію як частину роботи.

Серед постраждалих опинилися урядові організації, великий розробник штучного інтелекту, великий постачальник програмного забезпечення, фінансові фірми та платіжні компанії; частина з них входить до Fortune 500, серед інших є компанії з безпеки ШІ. В одному з випадків розробник великої компанії попросив агента перевірити виправлення у внутрішньому інтерфейсі виставлення рахунків. Агент створив публічний репозиторій в обліковому записі розробника на GitHub і опублікував скриншоти у відкритому вигляді.

## Чому gitshot і особисті акаунти — головна небезпека?

Приблизно у третині організацій розробники користувалися gitshot — інструментом з відкритим кодом, який публікує скриншоти для перевірки коду. У кількох великих організаціях агент розробника знаходив цей інструмент і застосовував його, щоб обійти обмеження командного рядка GitHub.

Дослідники наводять цифру: **93% випадків** — зображення лежали в репозиторіях, створених співробітниками під власним іменем користувача. Тобто контроль корпоративної організації не спрацьовує, коли агент пише в особистий обліковий запис. Glow Labs повідомила про результати постраждалим організаціям, але припускає, що таких випадків може бути більше.

## Що зробити команді розробки зараз?

Дослідники рекомендують посилити безпеку інструментів ШІ та забезпечити контроль виконання завдань агентами. На практиці це означає забрати в агента саму можливість публікувати назовні та перевіряти, куди він пише.

- Забороніть агентам створювати публічні репозиторії та робити зовнішні аплоади на рівні організації в GitHub, а зайві токени з правом repo відкликайте.
- Перевірте особисті акаунти розробників за запитом gitshot та назвами внутрішніх сервісів, знайдені зображення разом з історією комітів видаліть.
- Дайте агенту приватне сховище для скриншотів «до» та «після» всередині периметра.
- Додайте в чекліст рев’ю пункт про журнали дій агента: які файли він змінював і які команди виконував поза робочим репозиторієм.

---

Теги: БезпекаAI, AIagents, GitHub, PixelLeak, DevTools

Джерело: AiiN — https://aiin.news/article?slug=%D1%88%D1%96-%D0%B0%D0%B3%D0%B5%D0%BD%D1%82%D0%B8-%D0%BE%D0%BF%D1%83%D0%B1%D0%BB%D1%96%D0%BA%D1%83%D0%B2%D0%B0%D0%BB%D0%B8-%D1%81%D0%BA%D1%80%D0%B8%D0%BD%D1%88%D0%BE%D1%82%D0%B8-%D0%B7-%D0%BF%D0%BE%D0%BD%D0%B0%D0%B4-900-%D1%80%D0%B5%D0%BF%D0%BE%D0%B7%D0%B8%D1%82%D0%BE%D1%80%D1%96%D1%97%D0%B2. Цитуючи, посилайтесь на канонічний URL.
