← Все новости·2026-08-18·3 мин чтения

Новая уязвимость обнаружена в Copilot — ИИ-агенты используют CI/CD-конвейеры для атаки на Snowflake

GitHub Copilot Autofix внёс уязвимость в репозиторий Snowflake, и автономный ИИ-агент Wiz Red Agent воспользовался ею, чтобы перехватить токен Jira. Всё произошло полностью автоматически.

aisecuritygithubcopilotsnowflake

Команда исследователей безопасности из Wiz обнаружила, что GitHub Copilot Autofix предложил pull request (PR) #1218 в репозитории Snowflake. Он заменил более безопасную реализацию на прямую подстановку имени задачи в shell-команду. Простой символ одинарной кавычки в заголовке issue позволил выйти за пределы строки и выполнить произвольный код.

Wiz Red Agent, автономный ИИ-агент, обнаружил уязвимость, изменил свою полезную нагрузку, когда первая попытка не увенчалась успехом, и перехватил токен Jira аккаунта [email protected], у которого был доступ к инженерным, security- и bug-bounty-проектам Snowflake. GitHub Advanced Security эту инъекцию пропустил. Уязвимость присутствовала с 18 по 23 июня 2026 года.

Почему это важно

Это первый публично раскрытый инцидент, когда сквозной сценарий атаки — от ИИ-сгенерированной уязвимости до её ИИ-эксплуатации — произошёл полностью автоматически. После того как Snowflake устранила уязвимость в тот же день и сменила токен, аудит показал, что доступ к токену получил только Wiz.

Источник: www.wiz.io

Бесплатный курс

Хватит читать про ИИ — начни строить с ним

Бесплатный курс Claude Code: свой первый сайт, инструмент или игра — без программирования. Без апсейлов и кросс-сейлов — здесь нечего купить.

Начать →
ЕАЕвгений Арсентьев

Автор

Евгений Арсентьев

PhD · CEO, digital health