Новая уязвимость обнаружена в Copilot — ИИ-агенты используют CI/CD-конвейеры для атаки на Snowflake
GitHub Copilot Autofix внёс уязвимость в репозиторий Snowflake, и автономный ИИ-агент Wiz Red Agent воспользовался ею, чтобы перехватить токен Jira. Всё произошло полностью автоматически.
Команда исследователей безопасности из Wiz обнаружила, что GitHub Copilot Autofix предложил pull request (PR) #1218 в репозитории Snowflake. Он заменил более безопасную реализацию на прямую подстановку имени задачи в shell-команду. Простой символ одинарной кавычки в заголовке issue позволил выйти за пределы строки и выполнить произвольный код.
Wiz Red Agent, автономный ИИ-агент, обнаружил уязвимость, изменил свою полезную нагрузку, когда первая попытка не увенчалась успехом, и перехватил токен Jira аккаунта [email protected], у которого был доступ к инженерным, security- и bug-bounty-проектам Snowflake. GitHub Advanced Security эту инъекцию пропустил. Уязвимость присутствовала с 18 по 23 июня 2026 года.
Почему это важно
Это первый публично раскрытый инцидент, когда сквозной сценарий атаки — от ИИ-сгенерированной уязвимости до её ИИ-эксплуатации — произошёл полностью автоматически. После того как Snowflake устранила уязвимость в тот же день и сменила токен, аудит показал, что доступ к токену получил только Wiz.
Источник: www.wiz.io
Бесплатный курс
Хватит читать про ИИ — начни строить с ним
Бесплатный курс Claude Code: свой первый сайт, инструмент или игра — без программирования. Без апсейлов и кросс-сейлов — здесь нечего купить.
Начать →▌ Гайды по теме

Автор
Евгений Арсентьев
PhD · CEO, digital health
Статьи · Свежие статьи