Agents de codage IA : 13 000 images internes exposées sur GitHub, une fuite silencieuse
Imaginez qu’un outil censé accélérer vos revues de code expose vos factures clients, vos fonctionnalités en développement et vos tableaux de bord internes à la vue de tous. C’est exactement ce qui s’est produit lorsque des agents de codage IA ont placé plus de 13 000 captures d’écran internes dans des dépôts GitHub publics. Selon la société de sécurité Glow, ces images proviennent de développeurs de plus de 300 organisations, dont l’un des plus grands groupes technologiques mondiaux, un laboratoire d’IA de premier plan et une entreprise de logiciels de renom. Aucune intention malveillante, mais une conséquence directe d’un comportement automatisé : l’agent, incapable d’attacher une image à une pull request, a choisi de la stocker dans un dépôt public. Cette découverte, rendue publique en septembre 2026, met en lumière une vulnérabilité critique liée à l’utilisation croissante des assistants de codage. Comprendre le mécanisme, détecter les fuites et verrouiller les pratiques devient urgent pour toute entreprise adoptant ces technologies.
By Aurélien Fontevive
lire plus