Un atacator autonom bazat pe AI a găsit o vulnerabilitate în codul Snowflake, care a fost introdusă accidental de GitHub Copilot Autofix, un asistent de codare bazat pe AI, și a exploatat-o pentru a extrage credențiale fără intervenție umană.
Principalele concluzii
Vulnerabilitatea a fost introdusă de GitHub Copilot Autofix, un asistent de codare bazat pe AI, și a permis unui utilizator neautentificat să execute comenzi arbitrare într-un runner GitHub Actions. Din fericire, vulnerabilitatea a fost descoperită și remediată prin programul de vânătoare de bug-uri al Snowflake, iar compania a confirmat că nu a existat acces neautorizat.










