# مساعدات البرمجة بالذكاء الاصطناعي تنشر 13 ألف لقطة شاشة داخلية

> رصدت Glow Security أكثر من 13 ألف لقطة شاشة خاصة بالتطوير، تخص 343 شركة، نشرها وكلاء ذكاء اصطناعي على الملأ، ما كشف بيانات اعتماد وميزات لم تُطرح بعد.

Oossa · 2026-09-29 · https://oossa.com/ar/ai-coding-assistants-posted-13-000-internal-screenshots-to-public-repos

أفادت Glow Security، وهي شركة ناشئة تدعمها Sequoia وGreenoaks، بأن مساعدات البرمجة بالذكاء الاصطناعي كانت ترفع لقطات شاشة داخلية إلى مستودعات GitHub عامة. وأطلقت الشركة على المشكلة اسم «PixelLeak». وقال باحثون إنهم عثروا على أكثر من 13 ألف صورة تخص 343 شركة، بينها شركة سفر مدرجة على قائمة Fortune 500، ومجموعات مالية، ومزودو خدمات سحابية، ومطورو نماذج أساسية. وكثيراً ما تضمنت لقطات الشاشة شيفرات أو بيانات اعتماد أو تصاميم منتجات لم يكن من المفترض أن يطّلع عليها الجمهور.

## كيف حدثت التسريبات

كثيراً ما يطلب المطورون من وكلاء الذكاء الاصطناعي عرض مقارنة «قبل وبعد» لتغييرات واجهة المستخدم. ولا يتيح GitHub إرفاق صور بتعليقات طلبات السحب في المستودعات الخاصة عبر سطر الأوامر، لذا تبحث الوكلاء عن حل بديل. ويتمثل الحل في رفع الصور إلى مستودع عام جديد، ثم إدراج رابط إليها في طلب السحب الخاص. وفي حالات كثيرة، لا ينتبه المطور إلى أن الصور أصبحت متاحة للجميع.

وشملت إحدى الحالات شركة تصنيع يزيد عدد موظفيها على 100 ألف. طلب مطور من وكيل ذكاء اصطناعي التحقق من شاشة الفوترة، فنشر الوكيل لقطة الشاشة على حساب المطور الشخصي في GitHub بدلاً من الحساب المؤسسي. ولم يعلم فريق الأمن في الشركة بالتسريب إلا بعد أن أبلغته Glow به.

## الأدوات التي أسهمت في التسريب

جاء نحو ثلث الصور المسرّبة من مطورين يستخدمون gitshot، وهي أداة مفتوحة المصدر تنشئ افتراضياً مستودعاً عاماً باسم «gitshot-images». وتحذّر الأداة نفسها من أن المستودع عام، وأنه لا ينبغي وضع محتوى حساس فيه، لكن كثيراً من المستخدمين لا ينتبهون إلى التنبيه.

## الحقائق

- رصدت Glow Security 13 ألف لقطة شاشة متاحة للجمهور.
- جاءت الصور من 343 مؤسسة مختلفة.
- تعلقت إحدى الحوادث بمطور نشر من حسابه الشخصي على GitHub لقطة شاشة لشاشة الفوترة الخاصة بشركة تصنيع لديها 100 ألف موظف.
- مصدر نحو 33% من حالات التسريب أداة لقطات الشاشة gitshot.
- من بين الجهات الداعمة لـGlow شركتا الاستثمار الجريء Sequoia وGreenoaks.

## لماذا يهم

قد يعرّض أي شخص يستخدم مساعدات الذكاء الاصطناعي للبرمجة بيانات خاصة للخطر دون قصد إذا رفعت الأداة الصور إلى مكان عام. وينبغي للشركات مراجعة سير العمل المعتمد على الذكاء الاصطناعي وضبط الأدوات لضمان بقاء لقطات الشاشة داخل المستودعات الخاصة، وإلا فقد تصبح المعلومات الحساسة قابلة للبحث والاطلاع من أي شخص.

## المصادر والمراجع

1. [AI models keep posting screenshots showing sensitive data from inside tech companies](https://www.theregister.com/ai-and-ml/2026/09/29/ai-models-keep-posting-screenshots-showing-sensitive-data-from-inside-tech-companies/5299640) – The Register, 2026-09-29

آخر تحديث: 2026-09-29
