🤖 AI чинил код — и сам его сломал. GitHub Copilot Autofix в июне переписал шелл-скрипт в репозитории Snowflake, убрав санитизацию инпута и заменив её прямой подстановкой строки. Дыру никто не заметил два месяца.

Потом в игру вошёл ещё один AI-агент — Red Agent от Wiz. Он нашёл баг, скормил в заголовок issue вредоносную строку и увёл через GitHub Actions токены доступа к внутренней Jira Snowflake — с доступом к инженерным и security-трекерам.

Wiz сообщила об уязвимости 23 июня, патч вышел в тот же день. Но сам факт — AI-ассистент внёс дыру, AI-агент её эксплуатировал — отличная иллюстрация, почему код от копилотов надо ревьюить как чужой, а не свой.

[#AI](/search?q=%23AI) [#security](/search?q=%23security) [#github](/search?q=%23github)