#CI/CD

Б безопасность ·17 авг 2026

Copilot Autofix внедрил уязвимость в CI/CD Snowflake: AI-агент нашёл и эксплуатировал дыру за 5 дней

GitHub Copilot Autofix 18 июня 2026 автоматически «исправил» код в репозитории Snowflake, убрав санитизацию входных данных и открыв возможность для command injection в CI/CD пайплайне. Через 5 дней автономный AI-агент обнаружил уязвимость, эксплуатировал её и вытащил рабочие Jira-креды из GitHub Actions. Wiz Research опубликовали детали 17 августа 2026.

0 75
Б безопасность ·17 авг 2026

Как GitHub Copilot Autofix открыл дыру в Snowflake: AI-код под вопросом

AI-ассистент GitHub Copilot Autofix создал уязвимость в публичном репозитории Snowflake, заменив безопасный код на опасную конструкцию. Через 5 дней автономный AI-агент Wiz обнаружил дыру и получил доступ к Jira. Snowflake закрыл проблему в тот же день, но вопрос остаётся: насколько безопасен AI-генерированный код в проде?

0 16