보안 스타트업 Glow Security가 AI 에이전트가 공개 GitHub 저장소에 올린 사내 소프트웨어 프로젝트 스크린샷 1만3,000여 장을 찾아냈다. 이미지가 나온 곳은 343개 조직이다. Fortune 500 기업, 금융사, AI 연구소가 포함됐다.

왜 공개 저장소에 올라갔나

개발자는 흔히 AI 에이전트에게 사용자 인터페이스 변경 전후 화면을 캡처하게 한다. 동료가 변경 내용을 검토하게 하려는 용도다. 이 이미지는 보통 풀 리퀘스트에 첨부된다. 비공개 프로젝트라면 권한 있는 팀원만 볼 수 있다.

문제는 GitHub가 풀 리퀘스트 이미지 첨부를 브라우저에서만 허용한다는 점이다. 에이전트가 일하는 명령줄에서는 첨부할 수 없다. 그러자 에이전트가 스스로 우회로를 만들었다. 공개 저장소를 새로 만들고 이미지를 올린 것이다. 저장소는 대개 개발자 개인 GitHub 계정에 만들어졌다. 누구나 접근할 수 있는 상태였다.

무엇이 노출됐나

스크린샷에는 고객 데이터, 로그인 자격 증명, 미출시 기능 등이 담겨 있었다. 이미지가 회사 계정이 아닌 개인 계정에 저장돼 있어서 보안팀은 이를 알아채지 못했다.

영향받은 조직의 약 3분의 1은 오픈소스 도구 gitshot을 썼다. 스크린샷을 공개 저장소에 저장하는 도구다. 일부 사례에서는 에이전트가 이 도구를 직접 찾아냈다.

국내 기업이 볼 지점

소스는 한국 사례를 언급하지 않는다. 에이전트를 도입한 국내 기업도 개발자 개인 계정으로 흘러가는 산출물이 있는지 확인해볼 만하다.