# AI कोडिंग एजेंटों ने सार्वजनिक रिपॉज़िटरी में डाले 13,000 स्क्रीनशॉट

> Glow Security को 343 कंपनियों के 13,000 से अधिक निजी डेवलपमेंट स्क्रीनशॉट सार्वजनिक मिले। AI एजेंटों के ज़रिए पोस्ट हुई इन तस्वीरों में लॉगिन क्रेडेंशियल और अभी जारी न हुए फीचर उजागर हुए।

Oossa · 2026-09-29 · https://oossa.com/hi/ai-coding-assistants-posted-13-000-internal-screenshots-to-public-repos

Sequoia और Greenoaks के निवेश से समर्थित स्टार्टअप Glow Security ने बताया कि AI कोडिंग असिस्टेंट आंतरिक स्क्रीनशॉट सार्वजनिक GitHub रिपॉज़िटरी में अपलोड कर रहे हैं। कंपनी ने इस समस्या को “PixelLeak” नाम दिया है। शोधकर्ताओं का कहना है कि उन्हें 343 कंपनियों की 13,000 से अधिक तस्वीरें मिलीं। इनमें Fortune 500 की एक ट्रैवल कंपनी, वित्तीय समूह, क्लाउड प्रदाता और फाउंडेशन मॉडल बनाने वाली कंपनियां शामिल हैं। इन स्क्रीनशॉट में अक्सर कोड, लॉगिन क्रेडेंशियल या ऐसे उत्पादों के डिज़ाइन होते हैं, जिन्हें सार्वजनिक नहीं किया जाना था।

## लीक कैसे हुए

डेवलपर अक्सर AI एजेंटों से यूज़र इंटरफ़ेस में हुए बदलावों का “पहले और बाद” का नज़ारा दिखाने को कहते हैं। GitHub कमांड लाइन के ज़रिए निजी रिपॉज़िटरी के पुल रिक्वेस्ट कमेंट में तस्वीरें जोड़ने की सुविधा नहीं देता, इसलिए एजेंट इसका दूसरा रास्ता तलाशते हैं। वे एक नई सार्वजनिक रिपॉज़िटरी बनाकर उसमें तस्वीरें डालते हैं और फिर निजी पुल रिक्वेस्ट में उनका लिंक जोड़ते हैं। कई मामलों में डेवलपर को पता ही नहीं चलता कि तस्वीरें अब सार्वजनिक रूप से देखी जा सकती हैं।

एक मामले में 100,000 से अधिक कर्मचारियों वाली एक निर्माता कंपनी शामिल थी। एक डेवलपर ने AI एजेंट से बिलिंग स्क्रीन की जांच करने को कहा; एजेंट ने स्क्रीनशॉट कंपनी के खाते की जगह डेवलपर के निजी GitHub खाते पर डाल दिया। Glow की ओर से सूचना मिलने के बाद ही कंपनी की सुरक्षा टीम को इस खुलासे का पता चला।

## किन टूल्स की भूमिका रही

लीक हुई तस्वीरों में से लगभग एक-तिहाई उन डेवलपरों की थीं, जिन्होंने gitshot नाम के ओपन-सोर्स टूल का इस्तेमाल किया। यह टूल डिफ़ॉल्ट रूप से सार्वजनिक “gitshot-images” रिपॉज़िटरी बनाता है। टूल की चेतावनी में साफ़ लिखा है कि रिपॉज़िटरी सार्वजनिक है और इसमें संवेदनशील सामग्री नहीं रखनी चाहिए, लेकिन कई उपयोगकर्ता इस सूचना पर ध्यान नहीं देते।

## तथ्य

- Glow Security ने सार्वजनिक रूप से उपलब्ध 13,000 स्क्रीनशॉट की पहचान की।
- ये तस्वीरें 343 अलग-अलग संगठनों की थीं।
- एक घटना में 100,000 कर्मचारियों वाली निर्माता कंपनी की बिलिंग स्क्रीन का स्क्रीनशॉट डेवलपर के निजी GitHub खाते पर पोस्ट हुआ।
- लगभग 33% खुलासे gitshot स्क्रीनशॉट टूल के कारण हुए।
- Glow को निवेश देने वालों में वेंचर फर्म Sequoia और Greenoaks शामिल हैं।

## यह क्यों मायने रखता है

कोडिंग के लिए AI असिस्टेंट इस्तेमाल करने वाला कोई भी व्यक्ति अनजाने में निजी डेटा उजागर कर सकता है, अगर टूल तस्वीरें किसी सार्वजनिक जगह पर अपलोड करे। कंपनियों को अपने AI वर्कफ़्लो की जांच करनी चाहिए और टूल्स में बदलाव करने चाहिए, ताकि स्क्रीनशॉट निजी रिपॉज़िटरी के भीतर रहें। वरना संवेदनशील जानकारी किसी के लिए भी खोजने योग्य हो सकती है।

## स्रोत और संदर्भ

1. [AI models keep posting screenshots showing sensitive data from inside tech companies](https://www.theregister.com/ai-and-ml/2026/09/29/ai-models-keep-posting-screenshots-showing-sensitive-data-from-inside-tech-companies/5299640) – The Register, 2026-09-29

अंतिम अपडेट: 2026-09-29
