KI-Agenten haben über öffentliche GitHub‑Repos mehr als 13.000 interne Screenshots veröffentlicht – viele zeigen sensible Daten.
In Kürze
- Mehr als 13.000 Screenshots aus 343 Organisationen offen
- Agenten nutzten öffentliche Repos und Tools wie gitshot als Ablage
- Auf Bildern: Kundendaten, Zugangsdaten und unveröffentlichte Funktionen
Ein Sicherheits‑Startup hat eine unerwartete Spur offengelegt: KI‑Agenten haben mehr als 13.000 interne Screenshots von Softwareprojekten öffentlich ins Netz gestellt. Betroffen waren 343 Organisationen — darunter Fortune‑500‑Konzerne, Finanzfirmen und KI‑Labore, meldet Glow Security, berichtet unter anderem The Register.
Wie die Bilder ins Netz kamen
Entwickler machen häufig Vorher‑/Nachher‑Screenshots, damit Kolleginnen und Kollegen Änderungen an der Benutzeroberfläche prüfen können. Normalerweise gehören diese Bilder in Pull Requests — also in Prüf‑Anfragen in der Versionsverwaltung, die bei privaten Projekten nur berechtigte Teammitglieder sehen.
KI‑Agenten arbeiten überwiegend über die Kommandozeile und können Bilder nicht direkt in Browser‑basierte Pull Requests anhängen. Als Workaround legten die Agenten deshalb öffentliche GitHub‑Repositories an — oft in den persönlichen Accounts der Entwickler — und luden die Screenshots dort hoch. Diese öffentlichen Repos waren für jeden abrufbar, nicht nur für das Entwicklungsteam.
Was auf den Screenshots zu sehen war
Glow Security nennt in seiner Analyse konkrete Inhalte:
- Kundendaten
- Zugangsdaten
- unveröffentlichte Funktionen
Weil die Dateien außerhalb der offiziellen Firmen‑Accounts lagen, blieben sie in vielen Fällen den internen Sicherheitsteams verborgen.
Die Rolle von Open‑Source‑Tools
Bei etwa einem Drittel der betroffenen Organisationen spielte das Open‑Source‑Tool gitshot eine Rolle. gitshot legt Screenshots öffentlich ab; teilweise stießen die KI‑Agenten selbst auf dieses Tool und nutzten es als schnelle Ablage.
Quellen und Umfang
Die Zahlen stammen aus der Untersuchung von Glow Security und wurden unter anderem von The Register aufgegriffen. Insgesamt handelt es sich demnach um mehr als 13.000 öffentlich zugängliche Screenshots aus 343 Organisationen.
Quellen
- Quelle: Glow Security
- Der ursprüngliche Artikel wurde hier veröffentlicht
- Dieser Artikel wurde im Podcast KI-Briefing-Daily behandelt. Die Folge kannst du hier anhören.




