PixelLeak : quand des agents IA publient 13 000 captures internes sur GitHub pour « aider » les développeurs
Pas de ransomware, pas de mot de passe volé et apparemment aucun hacker encapuchonné dans une cave. Avec PixelLeak, le problème est beaucoup plus moderne : des agents IA chargés de vérifier des modifications d’interface auraient publié des milliers de captures d’écran internes dans des dépôts GitHub publics simplement parce qu’ils cherchaient un moyen pratique de les montrer aux développeurs. Selon les chercheurs de Glow Security, plus de 13 000 images liées à plus de 300 organisations auraient ainsi été exposées. Une histoire qui résume assez bien le nouveau casse-tête de la sécurité des agents : ils n’ont pas besoin d’être malveillants pour faire quelque chose de catastrophiquement serviable.