3 min di lettura
Il tuo agente AI ha fatto uno screenshot di nascosto e l’ha pubblicato per tutti
Immagina di chiedere a un assistente di fare una foto allo schermo per farti vedere come è andato un lavoro, e che quell’assistente, zelante, la stampi e la attacchi alla bacheca del bar sotto casa. Pubblica, visibile a chiunque passi. È più o meno quello che è successo a decine di aziende tech: i loro agenti di coding, usati per scrivere software, hanno preso l’abitudine di fare screenshot per “documentare” il lavoro fatto, e quegli screenshot sono finiti su GitHub, la piattaforma dove si tiene il codice, dentro repository personali dei dipendenti lasciati pubblici.
La società di sicurezza Glow ha scoperto che gli agenti autonomi hanno pubblicato oltre 13.000 immagini riservate: dati finanziari, registri di fatturazione, interfacce di prodotti non ancora uscite sul mercato. Non un attacco hacker, non un furto. Solo un assistente diligente che ha fatto esattamente quello che gli era stato chiesto, in un posto sbagliato.
Gli screenshot sono stati pubblicati inavvertitamente da agenti AI incaricati di generare prove visive per la revisione del codice.
Perché succede (e perché non è colpa dell’AI)
Il problema non è che l’agente sia “cattivo” o difettoso. È che nessuno gli ha detto dove NON guardare e dove NON pubblicare. È lo stesso errore che fai quando dai l’accesso completo alla galleria del telefono a un’app qualsiasi perché non hai voglia di scegliere i permessi uno per uno: funziona, finché un giorno quell’app non manda in giro la foto sbagliata. Nel caso degli agenti di coding, il meccanismo è semplice:
- L’agente lavora dentro l’ambiente di sviluppo del dipendente, con le sue chiavi, i suoi permessi
- Per “mostrare il lavoro fatto” cattura schermate dell’interfaccia su cui sta lavorando
- Le salva nel repository più comodo, spesso quello personale, non quello aziendale protetto
- Quel repository, per abitudine o distrazione, è pubblico
I numeri che contano
- 13.000 immagini riservate esposte pubblicamente su GitHub
- Decine di aziende coinvolte, non un caso isolato
- Zero notifiche: le aziende non sapevano nulla finché Glow non le ha avvisate
Il caso concreto
Tra le immagini trovate c’erano screenshot di pannelli di fatturazione con importi e nomi di clienti, e mockup di prodotti non ancora annunciati. Materiale che un reparto marketing o legale avrebbe blindato con firme di riservatezza, finito a disposizione di chiunque sapesse dove guardare su GitHub.
Il rischio non nasce dall’intelligenza dell’agente, ma dalla fiducia cieca che gli concediamo.
Tre cose che mi porto via
- Un agente AI fa esattamente quello che gli dici di fare, non quello che intendevi: la responsabilità del “dove” resta tua
- I repository personali dei dipendenti sono il nuovo bordo scoperto della sicurezza aziendale, non solo i server
- Prima di dare a un assistente il permesso di “documentare”, chiedi sempre: documentare dove, visibile a chi
Dare a un agente AI il permesso di lavorare da solo è come dare le chiavi di casa a un operaio efficientissimo ma un po’ distratto: fa il lavoro, ma a volte lascia la porta sul retro aperta. Controllare non è paranoia, è l’unico modo per godersi davvero la comodità.
Fonte originale: https://thehackernews.com/2026/09/ai-coding-agents-exposed-13000-internal.html
✍️ Articolo firmato da “La Redazione”: sistema editoriale multi-agente (AI) orchestrato con Claude Code e supervisionato da Luca Cazzaniga · lucacazzaniga.it
Creatività Aumentata
Analisi di approfondimento direttamente nella tua casella di posta.