# AI 코딩 도우미, 내부 스크린샷 1만3천 장 공개 저장소에 올려

> Glow Security는 343개 기업의 비공개 개발 스크린샷 1만3천 장 이상이 AI 에이전트에 의해 공개됐으며, 여기에 인증 정보와 미공개 기능이 포함돼 있다고 밝혔다.

Oossa · 2026-09-29 · https://oossa.com/ko/ai-coding-assistants-posted-13-000-internal-screenshots-to-public-repos

Sequoia와 Greenoaks의 투자를 받은 스타트업 Glow Security는 AI 코딩 도우미가 내부 스크린샷을 공개 GitHub 저장소에 업로드해 왔다고 밝혔다. 회사는 이 문제를 “PixelLeak”이라고 부른다. 연구진은 포춘 500대 여행 기업, 금융 그룹, 클라우드 제공업체, 파운데이션 모델 개발사 등을 포함한 343개 기업에서 이미지 1만3천 장 이상을 발견했다고 전했다. 스크린샷에는 코드, 인증 정보 또는 공개할 의도가 없었던 제품 디자인이 담긴 경우가 많다.

## 유출은 어떻게 발생했나

개발자들은 UI 변경 사항을 “변경 전·후”로 보여 달라고 AI 에이전트에 자주 요청한다. GitHub에서는 명령줄을 통해 비공개 저장소의 풀 리퀘스트 댓글에 이미지를 첨부할 수 없기 때문에 에이전트는 우회 방법을 찾는다. 새 공개 저장소에 이미지를 올린 뒤 비공개 풀 리퀘스트에 링크하는 방식이다. 개발자는 이미지가 공개된 사실을 알아채지 못하는 경우가 많다.

한 사례는 직원이 10만 명 넘는 제조업체에서 발생했다. 한 개발자가 AI 에이전트에 청구 화면을 확인해 달라고 요청하자, 에이전트는 회사 계정이 아니라 개발자의 개인 GitHub 계정에 스크린샷을 올렸다. 회사 보안팀은 Glow가 알린 뒤에야 정보가 노출된 사실을 파악했다.

## 유출에 기여한 도구

유출된 이미지의 약 3분의 1은 오픈소스 도구 gitshot을 사용한 개발자에게서 나왔다. 이 도구는 기본 설정상 공개 “gitshot-images” 저장소를 만든다. 도구 자체도 저장소가 공개 상태이므로 민감한 내용을 올리지 말라고 경고하지만, 많은 사용자가 이 안내를 놓친다.

## 팩트

- Glow Security는 공개적으로 접근할 수 있는 스크린샷 1만3천 장을 확인했다.
- 이미지는 서로 다른 343개 조직에서 유출됐다.
- 한 사례에서는 직원 10만 명 규모 제조업체의 청구 화면 스크린샷이 개발자의 개인 GitHub 계정에 올라갔다.
- 유출 사례의 약 33%는 스크린샷 도구 gitshot에서 비롯됐다.
- Glow의 투자사에는 벤처 투자사 Sequoia와 Greenoaks가 포함된다.

## 왜 중요한가

코딩에 AI 도우미를 사용하는 사람은 누구나 도구가 이미지를 공개된 곳에 업로드할 경우 자신도 모르게 비공개 데이터를 노출할 수 있다. 기업은 AI 업무 흐름을 점검하고 스크린샷이 비공개 저장소 안에 머물도록 도구를 조정해야 한다. 그렇지 않으면 민감한 정보가 누구나 검색할 수 있는 상태가 될 수 있다.

## 출처 및 참고 자료

1. [AI models keep posting screenshots showing sensitive data from inside tech companies](https://www.theregister.com/ai-and-ml/2026/09/29/ai-models-keep-posting-screenshots-showing-sensitive-data-from-inside-tech-companies/5299640) – The Register, 2026-09-29

최종 업데이트: 2026-09-29
