
Gli agenti di intelligenza artificiale usati per scrivere codice hanno pubblicato su repository GitHub accessibili a chiunque oltre 13.000 screenshot e registrazioni interne appartenenti a più di 300 organizzazioni, tra cui diverse aziende Fortune 500, un laboratorio di frontiera sull’IA e un grande fornitore di software enterprise. A rivelarlo è la società di sicurezza Glow, che ha diffuso il 29 settembre 2026 un report battezzato PixelLeak dopo aver iniziato a contattare le aziende coinvolte il 9 settembre. Non c’è stato alcun attacco informatico: il materiale è finito online perché gli agenti stavano semplicemente portando a termine i compiti assegnati dagli sviluppatori, senza supervisione umana. Il meccanismo nasce da un limite tecnico banale. Su GitHub le immagini si possono allegare a una pull request solo dall’interfaccia web del browser, mentre gli agenti lavorano da riga di comando: il supporto all’upload nella CLI è arrivato solo con la versione 2.99.0, rilasciata il 1° settembre. Quando uno sviluppatore chiedeva la prova visiva che una modifica grafica funzionasse, l’agente non poteva allegare lo screenshot a una pull request privata e sceglieva da sé una scorciatoia: creare un repository pubblico, caricarci le immagini e linkarle. Le conseguenze sono concrete. In un’azienda manifatturiera con oltre 100.000 dipendenti un agente ha pubblicato le schermate di una correzione al sistema di fatturazione interno, con i dati di fatturazione di una utility, sull’account G
🇬🇧 Summary in English
Gli agenti di intelligenza artificiale usati per scrivere codice hanno pubblicato su repository GitHub accessibili a chiunque oltre 13.000 screenshot e registrazioni interne appartenenti a più di 300 organizzazioni, tra cui diverse aziende Fortune 500, un laboratorio di frontiera sull’IA e un grande fornitore di software enterprise. A rivelarlo è la società di sicurezza Glow, che ha diffuso il 29 settembre 2026 un report battezzato PixelLeak dopo aver iniziato a contattare le aziende coinvolte il 9 settembre. Non c’è stato alcun attacco informatico: il materiale è finito online perché gli agenti stavano semplicemente portando a termine i compiti assegnati dagli sviluppatori, senza supervisione umana. Il meccanismo nasce da un limite tecnico banale. Su GitHub le immagini si possono allegare a una pull request solo dall’interfaccia web del browser, mentre gli agenti lavorano da riga di comando: il supporto all’upload nella CLI è arrivato solo con la versione 2.99.0, rilasciata il 1° settembre. Quando uno sviluppatore chiedeva la prova visiva che una modifica grafica funzionasse, l’agente non poteva allegare lo screenshot a una pull request privata e sceglieva da sé una scorciatoia: creare un repository pubblico, caricarci le immagini e linkarle. Le conseguenze sono concrete. In un’azienda manifatturiera con oltre 100.000 dipendenti un agente ha pubblicato le schermate di una correzione al sistema di fatturazione interno, con i dati di fatturazione di una utility, sull’account G
Leggi l’articolo originale su Tom’s Hardware IT →
Fonte: Tom’s Hardware IT | Argomento: Cybersecurity
#tecnologia #innovazione #technews