Un atacator autonom bazat pe AI a găsit o vulnerabilitate în codul Snowflake, introdusă involuntar de un alt asistent de codare AI, și a exploatat-o pentru a extrage credențiale fără intervenție umană.
Principalele concluzii
Vulnerabilitatea a fost introdusă de GitHub Copilot Autofix, un asistent de codare AI, și a permis unui utilizator neautentificat să execute comenzi arbitrare într-un runner GitHub Actions. Snowflake a remediat prompt defectul în aceeași zi în care a fost raportat și a rotit credențialele afectate a doua zi mai târziu, demonstrând importanța testării automate de securitate și a programelor de vânătoare de bug-uri responsabile.










