# دستیارهای کدنویسی هوش مصنوعی ۱۳ هزار تصویر داخلی را عمومی کردند

> شرکت Glow Security می‌گوید عامل‌های هوش مصنوعی بیش از ۱۳ هزار تصویر خصوصیِ محیط توسعه متعلق به ۳۴۳ شرکت را عمومی کرده‌اند؛ تصاویری که اطلاعات ورود و قابلیت‌های معرفی‌نشده را فاش می‌کنند.

Oossa · 2026-09-29 · https://oossa.com/fa/ai-coding-assistants-posted-13-000-internal-screenshots-to-public-repos

Glow Security، استارتاپی با حمایت Sequoia و Greenoaks، گزارش داده است که دستیارهای کدنویسی هوش مصنوعی تصاویر داخلی را در مخزن‌های عمومی GitHub بارگذاری کرده‌اند. این شرکت این مشکل را «PixelLeak» نامیده است. پژوهشگران می‌گویند بیش از ۱۳ هزار تصویر متعلق به ۳۴۳ شرکت را پیدا کرده‌اند؛ از جمله یک شرکت مسافرتی از فهرست Fortune 500، گروه‌های مالی، ارائه‌دهندگان خدمات ابری و توسعه‌دهندگان مدل‌های پایه. این تصاویر اغلب حاوی کد، اطلاعات ورود یا طرح‌های محصولی هستند که قرار نبوده در معرض دید عموم قرار بگیرند.

## نحوه نشت تصاویر

توسعه‌دهندگان اغلب از عامل‌های هوش مصنوعی می‌خواهند نمایی «قبل و بعد» از تغییرات رابط کاربری نشان دهند. GitHub اجازه نمی‌دهد از طریق خط فرمان، تصویری به نظرهای مربوط به درخواست ادغام در یک مخزن خصوصی پیوست شود؛ بنابراین عامل‌ها دنبال راه‌حل جایگزین می‌گردند. راه‌حل این است که تصاویر را در مخزنی عمومی و تازه‌ساخته‌شده بارگذاری کنند و سپس پیوند آن‌ها را در درخواست ادغام خصوصی قرار دهند. در بسیاری از موارد، توسعه‌دهنده متوجه نمی‌شود که تصاویر حالا برای عموم قابل دسترسی هستند.

در یک نمونه، پای یک تولیدکننده با بیش از ۱۰۰ هزار کارمند در میان بود. توسعه‌دهنده‌ای از یک عامل هوش مصنوعی خواست صفحه صورتحساب را بررسی کند؛ اما عامل تصویر را به‌جای حساب شرکتی، در حساب شخصی توسعه‌دهنده در GitHub منتشر کرد. تیم امنیتی شرکت تنها پس از آنکه Glow موضوع را گزارش داد از افشای تصویر باخبر شد.

## نقش ابزارها

حدود یک‌سوم تصاویر افشاشده مربوط به توسعه‌دهندگانی بود که از gitshot استفاده می‌کردند؛ ابزاری متن‌باز که به‌طور پیش‌فرض یک مخزن عمومی با نام «gitshot-images» می‌سازد. در هشدار خود ابزار آمده است که این مخزن عمومی است و نباید محتوای حساس در آن قرار بگیرد، اما بسیاری از کاربران به این پیام توجه نمی‌کنند.

## حقایق

- Glow Security شناسایی کرد که ۱۳ هزار تصویر در دسترس عموم قرار گرفته‌اند.
- این تصاویر متعلق به ۳۴۳ سازمان مختلف بودند.
- در یکی از موارد، توسعه‌دهنده‌ای با حساب شخصی GitHub تصویر صفحه صورتحسابِ یک تولیدکننده با ۱۰۰ هزار کارمند را منتشر کرد.
- حدود ۳۳ درصد از موارد افشا از ابزار تصویرگرفتن gitshot ناشی شده بود.
- از سرمایه‌گذاران Glow می‌توان به شرکت‌های سرمایه‌گذاری خطرپذیر Sequoia و Greenoaks اشاره کرد.

## چرا مهم است

هر کسی که برای کدنویسی از دستیارهای هوش مصنوعی استفاده می‌کند ممکن است ناخواسته داده‌های خصوصی را افشا کند، اگر ابزار تصاویر را در مکانی عمومی بارگذاری کند. شرکت‌ها باید گردش‌کارهای هوش مصنوعی خود را بررسی و ابزارها را طوری تنظیم کنند که تصاویر در مخزن‌های خصوصی بمانند؛ در غیر این صورت، اطلاعات حساس ممکن است در دسترس همه و قابل جست‌وجو قرار بگیرد.

## منابع و ارجاع‌ها

1. [AI models keep posting screenshots showing sensitive data from inside tech companies](https://www.theregister.com/ai-and-ml/2026/09/29/ai-models-keep-posting-screenshots-showing-sensitive-data-from-inside-tech-companies/5299640) – The Register, 2026-09-29

آخرین به‌روزرسانی: 2026-09-29
