# Yapay zekâ kodlama asistanları 13 bin ekran görüntüsünü sızdırdı

> Glow Security, 343 şirkete ait 13 binden fazla özel geliştirme ekran görüntüsünün yapay zekâ ajanları tarafından herkese açık biçimde paylaşıldığını ve kimlik bilgileriyle henüz yayımlanmamış özellikleri açığa çıkardığını tespit etti.

Oossa · 2026-09-29 · https://oossa.com/tr/ai-coding-assistants-posted-13-000-internal-screenshots-to-public-repos

Sequoia ve Greenoaks’ın desteklediği girişim Glow Security, yapay zekâ kodlama asistanlarının şirket içi ekran görüntülerini herkese açık GitHub depolarına yüklediğini bildirdi. Şirket bu sorunu “PixelLeak” olarak adlandırıyor. Araştırmacılar, Fortune 500 listesinde yer alan bir seyahat şirketi, finans kuruluşları, bulut hizmeti sağlayıcıları ve temel model geliştiricileri de dahil 343 şirkete ait 13 binden fazla görsel bulduklarını söylüyor. Ekran görüntülerinde çoğu zaman kodlar, kimlik bilgileri veya kamuya açık olması hiç amaçlanmamış ürün tasarımları yer alıyor.

## Sızıntılar nasıl yaşandı?

Geliştiriciler, yapay zekâ ajanlarından arayüz değişikliklerini “önce ve sonra” şeklinde göstermelerini sık sık istiyor. GitHub, komut satırı üzerinden özel depolardaki pull request yorumlarına görsel eklenmesine izin vermediği için ajanlar başka bir yol arıyor. Bu geçici çözümde görseller yeni oluşturulan herkese açık bir depoya yükleniyor, ardından özel pull request’e bağlantı ekleniyor. Çoğu durumda geliştirici, görsellerin artık herkes tarafından erişilebilir olduğunu fark etmiyor.

Örneklerden biri, 100 binden fazla çalışanı olan bir üreticiyi ilgilendiriyordu. Bir geliştirici, faturalandırma ekranını kontrol etmesini yapay zekâ ajanından istedi; ajan ekran görüntüsünü kurumsal hesap yerine geliştiricinin kişisel GitHub hesabında paylaştı. Şirketin güvenlik ekibi, sızıntıdan ancak Glow’un bildirimde bulunmasının ardından haberdar oldu.

## Sızıntılara hangi araçlar yol açtı?

Sızdırılan görsellerin yaklaşık üçte biri, varsayılan olarak herkese açık bir “gitshot-images” deposu oluşturan açık kaynaklı gitshot aracını kullanan geliştiricilerden geldi. Aracın kendi uyarısında deponun herkese açık olduğu ve hassas içerik barındırmaması gerektiği belirtiliyor; ancak pek çok kullanıcı bu uyarıyı gözden kaçırıyor.

## Gerçekler

- Glow Security, herkesin erişebildiği 13 bin ekran görüntüsü tespit etti.
- Görseller 343 farklı kuruluştan geldi.
- Olaylardan birinde, 100 bin çalışanı olan bir üreticinin faturalandırma ekranının görüntüsünü geliştiricinin kişisel GitHub hesabında paylaştığı görüldü.
- Sızıntıların yaklaşık yüzde 33’ü gitshot ekran görüntüsü aracından kaynaklandı.
- Glow Security’nin destekçileri arasında Sequoia ve Greenoaks girişim sermayesi şirketleri bulunuyor.

## Neden önemli

Kodlama için yapay zekâ asistanlarını kullanan herkes, araç görselleri herkese açık bir konuma yüklerse özel verileri istemeden ifşa edebilir. Şirketlerin yapay zekâ iş akışlarını gözden geçirmesi ve ekran görüntülerinin özel depolarda kalmasını sağlayacak şekilde araçları yapılandırması gerekiyor; aksi takdirde hassas bilgiler herkesin arayabileceği biçimde internette yer alabilir.

## Kaynaklar ve referanslar

1. [AI models keep posting screenshots showing sensitive data from inside tech companies](https://www.theregister.com/ai-and-ml/2026/09/29/ai-models-keep-posting-screenshots-showing-sensitive-data-from-inside-tech-companies/5299640) – The Register, 2026-09-29

Son güncelleme: 2026-09-29
