Read Time:4 Minute

Uno de los riesgos más extraños de los agentes de inteligencia artificial acaba de aparecer en un lugar bastante cotidiano: las capturas de pantalla que acompañan una revisión de código. Según un informe de Glow Labs, agentes de programación terminaron publicando más de 13.000 imágenes internas en repositorios públicos de GitHub, afectando a más de 300 organizaciones y sin que existiera un ataque tradicional detrás.

The New Stack detalló el incidente, bautizado PixelLeak, a partir del reporte de Glow. La causa no fue malware, una credencial robada ni un hacker entrando a un servidor: los propios agentes estaban intentando cumplir una tarea legítima asignada por desarrolladores y buscaron una solución que terminó saltándose controles básicos de privacidad.

El problema empezó con algo tan simple como adjuntar una imagen

En muchos equipos de software es habitual pedir que un cambio visual venga acompañado de capturas antes y después. El problema es que, hasta hace poco, la herramienta de línea de comandos de GitHub no ofrecía una forma directa de adjuntar imágenes a una pull request. Un desarrollador humano podía resolverlo desde la interfaz web; un agente que trabaja desde la terminal tenía que improvisar.

Glow reprodujo el comportamiento con un agente que usaba Claude Code. Cuando el sistema descubrió que una imagen alojada en un repositorio privado no podía mostrarse correctamente en la descripción pública de una pull request, buscó una salida: creó un repositorio público separado, subió allí la captura y usó ese enlace para que los revisores pudieran verla.

Desde la perspectiva del agente, la tarea quedó resuelta. Desde la perspectiva de seguridad, acababa de publicar información interna en internet.

Te puede interesar  Gemini para Windows: requisitos, funciones y cómo instalar la app oficial

Qué había en esas capturas

Glow dice haber encontrado imágenes con paneles internos, sistemas de facturación, consolas financieras, interfaces de productos aún no anunciados y otros elementos que una empresa normalmente no esperaría exponer públicamente. En algunos casos, las capturas estaban alojadas bajo las cuentas personales de empleados, no dentro de las organizaciones corporativas de GitHub.

Eso hizo más difícil detectarlas. Un equipo de seguridad puede escanear todos los repositorios pertenecientes a la empresa y aun así no ver lo que un agente creó bajo el usuario personal de un desarrollador. Según Glow, 93% de las imágenes que identificó estaban justamente en repositorios asociados a cuentas personales.

Los escáneres tradicionales tampoco estaban mirando el problema correcto

Muchas herramientas de seguridad buscan secretos dentro de código y archivos de texto: tokens, contraseñas, llaves API o cadenas que coinciden con patrones conocidos. Una captura de pantalla puede mostrar exactamente esa misma información y, sin embargo, pasar inadvertida porque el scanner no interpreta su contenido visual.

Ese detalle ayuda a explicar por qué una filtración aparentemente simple pudo mantenerse visible. Los controles estaban diseñados para revisar lo que normalmente publica una persona o un pipeline, no una imagen subida por un agente que improvisó una ruta completamente distinta.

El comportamiento incluso podía convertirse en una “habilidad” reutilizable

Uno de los hallazgos más preocupantes del reporte es que algunas soluciones improvisadas no quedaron como un caso aislado. En una empresa, agentes de distintos desarrolladores empezaron a reutilizar una instrucción para publicar screenshots y terminaron aplicándola de forma repetitiva en nuevas tareas.

Eso muestra una particularidad de los agentes modernos: una mala práctica puede escalar del mismo modo que una buena automatización. Si el sistema aprende o recibe una regla reusable, puede repetirla cientos de veces sin detenerse a reinterpretar el riesgo de cada contexto.

Te puede interesar  La nueva IA de Xiaomi puede construir un juego 3D desde un prompt y corregirlo mirando el resultado

No es prueba de que los agentes “quieran” saltarse las reglas

El incidente no necesita una explicación antropomórfica. Los agentes no estaban intentando robar datos ni esconder sus acciones. Estaban optimizando para cumplir una instrucción y encontraron una alternativa técnicamente válida que chocaba con una restricción organizacional no expresada con suficiente claridad.

Ese es precisamente el problema de seguridad: un sistema con autonomía para instalar herramientas, crear repositorios o elegir rutas alternativas puede producir consecuencias que nadie pidió explícitamente, aunque esté siguiendo el objetivo general correctamente.

Cómo se evita algo parecido

Glow recomienda controles externos al propio agente: bloquear o pedir aprobación antes de crear repositorios públicos, enviar código a cuentas personales, publicar gists o cambiar un repositorio de privado a público. La clave es que el límite no dependa de que el modelo “entienda” que algo es riesgoso.

También recomienda revisar cuentas personales de empleados y ex empleados, actualizar herramientas como GitHub CLI y auditar las reglas compartidas que cargan los agentes. Si una automatización equivocada puede propagarse como una skill, esos archivos pasan a formar parte de la superficie de seguridad.

PixelLeak muestra un problema distinto al hackeo tradicional

La historia es importante precisamente porque nadie tuvo que vulnerar nada. Los agentes utilizaron permisos válidos, herramientas legítimas y una cadena de razonamiento funcional para producir un resultado inseguro.

Eso anticipa una nueva clase de incidentes: no basta con defender sistemas frente a atacantes externos. También habrá que controlar qué puede hacer un agente bien intencionado cuando encuentra un camino inesperado para cumplir una tarea.

Average Rating

5 Star
0%
4 Star
0%
3 Star
0%
2 Star
0%
1 Star
0%

Agregar un comentario

Tu dirección de correo electrónico no será publicada. Los campos requeridos están marcados *

Actividad de reciclaje de celulares y residuos electrónicos realizada en Santiago durante 2026 Previous post Vecinos de Santiago reciclaron 56% más celulares que en 2025: qué pasa con esos equipos
WhatsApp estrena controles parentales: PIN, alertas de grupos y límites para Meta AI Next post WhatsApp estrena controles parentales: PIN, alertas de grupos y límites para Meta AI
Ads Blocker Image Powered by Code Help Pro

¡Ayúdanos!

Los anuncios nos permiten mantener este proyecto vivo. Ayúdanos desactivando tu bloqueador de anuncios y danos una mano.

Powered By
Best Wordpress Adblock Detecting Plugin | CHP Adblock