テック企業の機微データ写したスクリーンショットを、AIモデルが公開リポジトリに投稿
The Register – Tue 29 Sept 2026
企業343社におけるコーポレートソフトウェアプロジェクトの機微なスクリーションショットが、AIエージェントによって公開GitHubリポジトリに投稿されていたという。「PixelLeak」と名付けられたこの発見について、Glow Securityが報告した。
開発者がインターフェースのコードに取り組む際、AIエージェントに「変更前」と「変更後」の画像を表示するよう依頼することがよくある。しかし、エージェントはCLIを使って非公開リポジトリのプルリクエストに画像を添付することができない。Glow Securityによれば、これを打開するためにエージェントが見出した回避策が、取得したスクリーンショットを公開リポジトリに投稿するというものだったという。しかし、こうした進行中の開発作業のスクリーンショットには、機微な情報が含まれる可能性がある。
Glowの調査では、Fortune 500掲載の旅行会社、金融会社、クラウド事業者、基盤モデル企業を含む343社でこの事象が起こっていたことがわかっている。
このうち従業員数が10万人を超えるあるメーカーのケースでは、開発者がAIエージェントに対し、社内向けの請求画面を検証するよう依頼していた。エージェントは作業を完了した後、そのデモを会社のアカウントではなく、その開発者の個人用GitHubアカウントに公開。Glowがこの事象を報告するまで、同社のセキュリティチームはこの投稿に気づいていなかったとされる。こうしたインシデントでは、個人情報や認証情報、リリース前のプロダクトの情報などが漏洩してしまう恐れがある。
Glowによれば、全体の3分の1が、コードレビューに使われるオープンソースのスクリーンショットツール「gitshot」を使う開発者に起因していたとされる。ただ、同ソフトウェアのGitHubページには、次のような明確なプライバシー通知が掲載されている:「プライバシーに関する注意:gitshot-imagesリポジトリはデフォルトで公開設定となっているため、アップロードされた画像はURLを知っている人なら誰でもアクセス可能です。デフォルトのリリースバックエンドを使用して、機密性の高いコンテンツ(認証情報、社内ダッシュボード、個人データなど)をアップロードしないでください」
GlowのCTOは、こうした事例は、AIが攻撃を実行したり、攻撃を可能にしたりしなくても、セキュリティ上のリスクを生み出すことを示していると指摘している。
Copilotユーザーの奇妙で加害的な画像編集リクエストを人間がレビュー
Malwarebytes Labs – September 29, 2026
マイクロソフト製AIアシスタント「Copilot」のユーザーが同チャットボットにアップした写真や編集指示、また指示を受けてCopilotが生成した画像が、人間のレビュアーによってチェックされていたケースについて404 Mediaが報道。ユーザーのリクエストには、性的な画像を求めるものなど不快なものも含まれていたという。
404 Mediaが入手した内部文書によると、こうしたレビューを実施する業務を委託されたサードパーティ企業数社は、自社従業員に元画像と併せてユーザーの編集リクエストを提示。また、2つのAIによる編集案を提示し、それぞれについて技術的な観点から評価するよう求める場合もあるとされる。ユーザーのリクエストには、猫がハロウィーンのコスチュームを着ているような画像を作成して欲しいというような加害性の低いものもあった一方で、多くのリクエストは性的な内容を含み、中には子どもに関するものもあったと報じられている。
レビュアーが評価するよう指示された編集リクエストおよびAIによる編集結果には、スカートを短くしてくれと頼むものや、身体の一部を引き延ばすよう頼むもの、人間を性的なポジションに配置するよう頼むものなどがあったとされる。中にはスカートの盗撮画像のようなものや、有名歌手が拒食症に苦しむ様子を写した画像を要求するものなど、写っている人物の同意なく編集がリクエストされているとみられるケースが多かったという。なお、人間のレビュアーに提示される元の写真は検閲されておらず、写っている人物の顔をレビュアーが確認できる状態でレビューが実施される。
404 Mediaの情報筋によると、レビューの委託先は出力された画像の品質を評価する業務を依頼されていたものの、不適切なコンテンツにフラグを立てることは求められていないという。評価項目は、AIがユーザーの指示に適切に従っているか、画像にどこかしら歪んだ箇所などがないかといった点であり、レビュアーらは合法性や安全性についての判定は行っていないとされる。
マイクロソフトによれば、最新の消費者向けCopilotアプリにおいてはユーザーのプロンプトやアップしたファイルコンテンツ、AIの応答などが基盤モデルのトレーニングに使われることはないとされる。ただ、ユーザーが自身のアップロードした画像を人間による画像審査の対象から外すことができるのかどうかは不明。













