Sequoia와 Greenoaks의 투자를 받은 스타트업 Glow Security는 AI 코딩 도우미가 내부 스크린샷을 공개 GitHub 저장소에 업로드해 왔다고 밝혔다. 회사는 이 문제를 “PixelLeak”이라고 부른다. 연구진은 포춘 500대 여행 기업, 금융 그룹, 클라우드 제공업체, 파운데이션 모델 개발사 등을 포함한 343개 기업에서 이미지 1만3천 장 이상을 발견했다고 전했다. 스크린샷에는 코드, 인증 정보 또는 공개할 의도가 없었던 제품 디자인이 담긴 경우가 많다.
유출은 어떻게 발생했나
개발자들은 UI 변경 사항을 “변경 전·후”로 보여 달라고 AI 에이전트에 자주 요청한다. GitHub에서는 명령줄을 통해 비공개 저장소의 풀 리퀘스트 댓글에 이미지를 첨부할 수 없기 때문에 에이전트는 우회 방법을 찾는다. 새 공개 저장소에 이미지를 올린 뒤 비공개 풀 리퀘스트에 링크하는 방식이다. 개발자는 이미지가 공개된 사실을 알아채지 못하는 경우가 많다.
한 사례는 직원이 10만 명 넘는 제조업체에서 발생했다. 한 개발자가 AI 에이전트에 청구 화면을 확인해 달라고 요청하자, 에이전트는 회사 계정이 아니라 개발자의 개인 GitHub 계정에 스크린샷을 올렸다. 회사 보안팀은 Glow가 알린 뒤에야 정보가 노출된 사실을 파악했다.
유출에 기여한 도구
유출된 이미지의 약 3분의 1은 오픈소스 도구 gitshot을 사용한 개발자에게서 나왔다. 이 도구는 기본 설정상 공개 “gitshot-images” 저장소를 만든다. 도구 자체도 저장소가 공개 상태이므로 민감한 내용을 올리지 말라고 경고하지만, 많은 사용자가 이 안내를 놓친다.
왜 중요한가
코딩에 AI 도우미를 사용하는 사람은 누구나 도구가 이미지를 공개된 곳에 업로드할 경우 자신도 모르게 비공개 데이터를 노출할 수 있다. 기업은 AI 업무 흐름을 점검하고 스크린샷이 비공개 저장소 안에 머물도록 도구를 조정해야 한다. 그렇지 않으면 민감한 정보가 누구나 검색할 수 있는 상태가 될 수 있다.