Яндекс.Метрика
← Дайджест от 17 августа 2026

Wiz: автоправка от Copilot открыла путь к компрометации Jira в Snowflake

Исследователи Wiz разобрали цепочку, в которой ИИ-функция сама стала точкой входа. GitHub Copilot умеет предлагать автоматическое исправление найденной уязвимости; в конвейере сборки Snowflake этот механизм удалось использовать так, что через него получилось добраться до внутренней Jira компании.

Показательна сама схема: правку генерирует модель, а исполняется правка в конвейере с боевыми правами доступа, и звено между ними никто отдельно не проверяет. Разбор собрал 322 очка на Hacker News, где спорят в основном о том, какие права вообще должны быть у автоматических правок в сборке.