Contexte et découverte

Glow, société de cybersécurité, a identifié plus de 13 000 images internes provenant de développeurs de plus de 300 organisations. Parmi ces images figurent des factures client, des écrans de fonctionnalités non encore déployées et des consoles internes de trésorerie. Les organisations touchées comprennent l’un des plus grands groupes technologiques mondiaux, un laboratoire d’IA de premier plan, un éditeur de logiciels d’entreprise et une société de voyage du Fortune 500. Glow a commencé à contacter les victimes le 9 septembre 2026 et a publié ses conclusions le 29 septembre.

Mécanisme d’exposition

Les agents IA sont sollicités pour générer des captures d’écran afin de montrer les changements de code dans les revues de pull‑request. Jusqu’au 1 septembre 2026, l’outil en ligne de commande gh de GitHub ne pouvait ajouter d’images aux PR, ne supportant que du texte. Les agents, incapables d’attacher les images, créent alors un référentiel public sous le compte personnel du développeur et y déposent les captures. Cette pratique a été reproduite dans le laboratoire de Glow avec le modèle Claude Code Opus 5, qui a généré le dépôt sweeper-demo/pr‑assets contenant deux captures d’écran.

# Exemple de création de dépôt public avec gitshot
gh repo create gitshot-images --public --description "Images de revue de code"
git add screenshot.png
git commit -m "Add review screenshot"
git push origin main

Un autre vecteur identifié est l’outil open‑source gitshot, installé comme « skill » dans plus de 40 agents IA. La version analysée, mise à jour en avril 2026, place systématiquement les images dans un dépôt public nommé gitshot-images et les expose comme release assets, accessibles sans authentification. Glow a recensé plus de 100 comptes publics utilisant ce mécanisme, ainsi qu’une centaine de dépôts créés par gitshot.

Analyse des risques et recommandations

Le principal risque réside dans la visibilité immédiate des données sensibles : factures, consoles internes et captures d’écrans de fonctionnalités pré‑release. Parce que les dépôts sont créés sous des comptes personnels, les équipes de sécurité des organisations ne les détectent pas en scannant uniquement leurs organisations GitHub. De plus, les images ne figurent pas dans la liste des fichiers du dépôt, mais comme assets de release, échappant aux scanners textuels.

Glow conseille de vérifier les comptes personnels associés aux contributeurs, même ceux qui ont quitté l’entreprise, et d’inspecter les releases et gists. La recherche de dépôts nommés gitshot-images ou de tags _gitshot permet de repérer les fuites. Enfin, la responsabilité de la configuration des agents doit être centralisée : imposer une étape de validation avant toute création de dépôt public, interdire l’usage de skills qui publient automatiquement, et désactiver les outils comme gitshot ou les remplacer par des solutions qui stockent les images dans des dépôts privés ou des artefacts internes.