מקור: The Register Security

חברת האבטחה Wiz דיווחה על גילוי פרצת הזרקת קוד ב-GitHub Actions של Snowflake, אשר נוצרה בשוגג על ידי עוזר הקידוד GitHub Copilot. הפרצה אפשרה להריץ פקודות שרירותיות באמצעות יצירת כותרת מיוחדת ב-GitHub Issue, מה שהוביל לדליפת פרטי גישה למערכות פנימיות. סוכן תקיפה אוטונומי מבוסס בינה מלאכותית שפיתחה Wiz איתר את הפגיעות במהלך סריקה, ואימת אותה בתיאום עם Snowflake. החברה ביצעה תיקון מיידי לקוד, החליפה את פרטי הגישה שנחשפו ואישרה כי לא התבצעה גישה בלתי מורשית על ידי גורמים עוינים. האירוע מדגיש את הסיכונים הכרוכים בשילוב כלי AI בתהליכי פיתוח תוכנה, הן ביצירת באגים והן בזיהויים.
