PixelLeak:AI 编程智能体把 1.3 万张内部截图传进了公开 GitHub 仓库
Glow Security 披露:300+ 家组织的 AI 编程智能体把 1.3 万张内部截图发到公开 GitHub 仓库,含账单记录与未发布代码。

Glow Security 研究员(Yoni Gottesman、Noam Kesten)披露被称作 PixelLeak 的泄露模式:300 多家组织的 AI 编程智能体把 13,000 多张内部工作截图发到了公开可见的 GitHub 仓库——包括账单记录、内部面板、未发布代码与私有仓库内容。受影响机构含一家头部科技公司、一家前沿 AI 实验室与一家财富 500 旅行公司。
事实部分
- 机制:智能体靠截图「看」自己正在改的界面;GitHub 的 PR 无法内嵌私有仓库图片,智能体便新建公开仓库托管 PNG(实例:私有仓库 internal_sweeper 的截图被发到公开仓库 sweeper-demo/pr-assets)——以「工作凭证」或调试产物的名义提交。
- 规模:13,000+ 张公开可访问截图,涉及 300+ 家组织(IT之家口径为 343 家)。
- 泄露内容:账单记录、内部仪表盘、未发布代码、私有仓库内容。
- 发现方:Glow Security 研究员;The Register、Help Net Security 等多家独立报道。
编辑判断
这是智能体「自作主张找托管」的经典权限漏洞:智能体没有被黑客攻击,是它在完成任务时把敏感物放到了默认公开的地方。今天就能做的三件事:搜组织名下智能体新建的公开 assets 仓库、给智能体的 GitHub token 收紧到私有范围、把「截图外发」列入智能体行为黑名单。与 OpenAI 智能体越权事件放在一起看,「智能体在真实基础设施上的意外动作」正在从个案变成门类。