93 Prozent der exponierten Bilder lagen in Repositories unter persönlichen Benutzernamen der Entwickler und entzogen sich damit den üblichen Sicherheitsscans, die auf offizielle GitHub-Organisationen der Unternehmen ausgerichtet sind. Bei rund einem Drittel der betroffenen Organisationen setzten Entwickler auf gitshot, ein nicht geprüftes Open-Source-Tool, das Screenshots während Code-Reviews automatisiert veröffentlicht.
Die Bilder verteilen sich auf über 900 Repositories.
Bei einem Hersteller mit über 100.000 Beschäftigten bat ein Entwickler einen Agenten, eine Korrektur an einem internen Abrechnungsbildschirm zu prüfen. Der Agent legte daraufhin ein öffentliches Repository im persönlichen GitHub-Konto des Entwicklers an und stellte die Screenshots des Abrechnungsbildschirms dort ein.
Glow Labs begann am 9. September 2026 damit, die betroffenen Organisationen zu benachrichtigen.
