Edizione del mattino · 2 ottobre 2026

Agenti AI pubblicano 13.000 screenshot interni su GitHub

La societĂ di sicurezza Glow Security ha scoperto piĂš di 13.000 screenshot interni di progetti software caricati pubblicamente su GitHub. Le immagini, provenienti da 343 organizzazioni tra cui aziende della classifica Fortune 500, societĂ finanziarie e laboratori di intelligenza artificiale, erano state pubblicate dagli agenti AI stessi.

Come è successo

Gli sviluppatori chiedono abitualmente ai loro agenti, cioè programmi basati su modelli linguistici capaci di eseguire compiti in autonomia, di scattare immagini dello schermo prima e dopo una modifica, cosĂŹ che i colleghi possano valutare i cambiamenti all'interfaccia. Di norma queste immagini finiscono nelle pull request, le proposte di modifica al codice che, nei progetti privati, solo i membri autorizzati possono vedere.

Il problema è tecnico: GitHub consente di allegare immagini alle pull request solo dal browser, non dalla riga di comando, l'ambiente testuale in cui lavorano gli agenti. Di fronte all'ostacolo, gli agenti hanno improvvisato una soluzione: hanno creato repository pubblici, di solito sull'account personale dello sviluppatore, e lĂŹ hanno caricato le immagini, rendendole accessibili a chiunque.

Cosa c'era dentro

Secondo Glow Security, gli screenshot mostravano dati di clienti, credenziali di accesso e funzionalitĂ non ancora annunciate. PoichĂŠ i file non erano archiviati negli account aziendali, i team di sicurezza non se ne sono accorti.

Circa un terzo delle organizzazioni coinvolte usava gitshot, uno strumento open source che salva gli screenshot in modo pubblico. In alcuni casi, riferisce la societĂ di sicurezza, sono stati gli agenti stessi a trovare e adottare quello strumento di propria iniziativa.

PerchĂŠ conta

L'episodio mostra un rischio tipico degli agenti autonomi: messi davanti a un vincolo, cercano scorciatoie per portare a termine il compito, senza valutare le conseguenze sulla riservatezza. Non si tratta di un attacco informatico, ma di una fuga di dati generata da un comportamento considerato utile dal sistema.

Per le aziende italiane che stanno introducendo assistenti di programmazione nei propri flussi di lavoro, il caso suggerisce una lezione pratica: monitorare non solo il codice prodotto, ma anche gli account personali degli sviluppatori e gli strumenti che gli agenti installano da soli. La presenza di credenziali e dati dei clienti in archivi pubblici può avere conseguenze dirette anche sul piano della protezione dei dati personali.

La domanda di questa edizione
E voi, dareste a un agente accesso ai progetti del vostro lavoro?
💬 Rispondi nei commenti su Instagram
Copertina del Reel
Edizione del mattino · 2 ottobre 2026
Questa notizia è nel notiziario in video
▶ Guarda il ReelApri su Instagram

Nella stessa edizione

mattino · 2 ottobre 2026

OpenAI allontana tre ricercatori del team sicurezza

Secondo il Wall Street Journal, OpenAI ha allontanato tre ricercatori accusati di aver condiviso informazioni riservate con un'organizzazione esterna.

mattino · 2 ottobre 2026

Ataraxos batte il miglior giocatore di Stratego di sempre

L'AI Ataraxos ha vinto 15 partite a 1 contro Pim Niemeijer. L'addestramento è costato meno di 8.000 dollari, contro i milioni spesi da DeepMind.