Wiz: автоправка от Copilot открыла путь к компрометации Jira в Snowflake

Исследователи Wiz разобрали цепочку, в которой ИИ-функция сама стала точкой входа. GitHub Copilot умеет предлагать автоматическое исправление найденной уязвимости; в конвейере сборки Snowflake этот механизм удалось использовать так, что через него получилось добраться до внутренней Jira компании.
Показательна сама схема: правку генерирует модель, а исполняется правка в конвейере с боевыми правами доступа, и звено между ними никто отдельно не проверяет. Разбор собрал 322 очка на Hacker News, где спорят в основном о том, какие права вообще должны быть у автоматических правок в сборке.
Что говорят
teraflopHacker News
Условие `if:` только выглядело защитным: на событиях issues поле github.event.pull_request всегда null. Причём даже если бы оно работало как задумано, глупость видна сразу — оно исключало бы одного бота и пропускало всех остальных пользователей, то есть не защищало вообще ни от чего.
mjr00Hacker News
Любопытно, ради чего вообще вносили уязвимость: заменяли устаревшие JIRA-действия на прямые вызовы API через curl. По моему опыту, до ИИ такая правка твёрдо лежала бы в бэклоге техдолга рядом с 50000 других мелких раздражителей.
chrisjjHacker News
«Одинарная кавычка в заголовке вырывается из echo '...' и позволяет выполнить произвольную команду». Инъекция через кавычку жива и здорова в 2026-м. Боже.